
Exploit proof-of-concept per CVE-2023-5024, una vulnerabilità XSS riflessa in PLANNO <=23.04.04 tramite il componente Comment Handler. Include due vettori di attacco per lo sfruttamento remoto.
È stata scoperta una vulnerabilità in Planno versione <= 23.04.04 ed è stata classificata come problematica. Questa vulnerabilità interessa una parte non divulgata del codice del componente Comment Handler e può portare ad attacchi di cross-site scripting (XSS). Le è stato assegnato il nome CVE-2023-5024. È importante notare che questo tipo di attacco può essere avviato da remoto e, inoltre, è noto un exploit che sfrutta questa vulnerabilità.
"><script>alert(1);</script>)"><script>alert(1);</script>Puoi saperne di più ai seguenti link: