
Prova de Conceito para Vulnerabilidade de XSS Armazenado (CVE-2023-43770)
PoC para vulnerabilidade de XSS Armazenado (CVE-2023-43770)
Roundcube antes da versão 1.4.14, 1.5.x antes da 1.5.4 e 1.6.x antes da 1.6.3 permite XSS através de mensagens de e-mail text/plain com links manipulados devido ao comportamento de program/lib/Roundcube/rcube_string_replacer.php.
Email malicioso -> Vítima recebe e abre o email -> execução de javascript (Armazenado)
Ps. meu primeiro CVE =P