
저장형 XSS(CVE-2023-43770) 취약점에 대한 PoC
저장형 XSS(CVE-2023-43770) 취약점에 대한 PoC
Roundcube 1.4.14 이전 버전, 1.5.4 이전 1.5.x 버전, 1.6.3 이전 1.6.x 버전은 program/lib/Roundcube/rcube_string_replacer.php 동작으로 인해 조작된 링크가 포함된 text/plain 이메일 메시지를 통해 XSS를 허용합니다.
조작된 이메일 -> 피해자가 이메일을 수신하고 열람 -> 자바스크립트 실행 (저장형)
Ps. 제 첫 CVE입니다 =P