
Stored XSS (CVE-2023-43770) 脆弱性のPoC
CVE-2023-43770 の保存型 XSS 脆弱性の PoC
Roundcube 1.4.14 未満、1.5.x の 1.5.4 未満、および 1.6.x の 1.6.3 未満では、program/lib/Roundcube/rcube_string_replacer.php の動作により、細工されたリンクを含む text/plain 形式の電子メールメッセージを介した XSS が可能になります。
細工されたメール -> 被害者がメールを受信し開封 -> JavaScript の実行(保存型)
追記: 初めての CVE =P