
CVE-2023-5024에 대한 개념 증명 익스플로잇으로, Comment Handler 구성 요소를 통해 PLANNO <=23.04.04에서 발견된 반사형 XSS 취약점입니다. 원격 공격을 위한 두 가지 공격 벡터를 포함합니다.
Planno 버전 <= 23.04.04에서 취약점이 발견되었으며, 이는 문제가 있는 것으로 분류되었습니다. 이 취약점은 Comment Handler 구성 요소의 공개되지 않은 부분에 영향을 미치며, XSS(사이트 간 스크립팅) 공격을 유발할 수 있습니다. 이 취약점에는 CVE-2023-5024라는 이름이 지정되었습니다. 중요한 점은 이러한 유형의 공격이 원격으로 시작될 수 있으며, 또한 이 취약점을 악용하기 위한 익스플로잇이 존재하는 것으로 알려져 있습니다.
"><script>alert(1);</script>)"><script>alert(1);</script>) "Enregistrer"를 클릭합니다.다음 링크에서 자세한 내용을 확인할 수 있습니다: