
CVE-2023-5024 の概念実証エクスプロイト。これは PLANNO <=23.04.04 における Comment Handler コンポーネントを介した反射型 XSS 脆弱性です。リモートから悪用するための2つの攻撃ベクトルを含みます。
PLANNO バージョン <= 23.04.04 に脆弱性が発見され、問題があると分類されています。この脆弱性は、Comment Handler コンポーネントのコードの未公開部分に影響を与え、クロスサイトスクリプティング (XSS) 攻撃を引き起こす可能性があります。CVE-2023-5024 という名前が割り当てられています。重要なのは、この種の攻撃はリモートから開始できることであり、さらに、この脆弱性を悪用するためのエクスプロイトが存在することが知られています。
"><script>alert(1);</script>)。"><script>alert(1);</script>)、その後「Enregistrer」をクリックします。詳細については、以下のリンクをご参照ください: