
Prova de conceito de exploit para CVE-2023-5024, uma vulnerabilidade XSS refletida no PLANNO <=23.04.04 através do componente Comment Handler. Inclui dois vetores de ataque para exploração remota.
Uma vulnerabilidade foi descoberta no Planno versão <= 23.04.04, e foi categorizada como problemática. Essa vulnerabilidade afeta uma parte não divulgada do código do componente Comment Handler e pode levar a ataques de cross-site scripting (XSS). Foi atribuído o nome CVE-2023-5024. Importante, esse tipo de ataque pode ser iniciado remotamente, e além disso, existe um exploit conhecido para explorar essa vulnerabilidade.
"><script>alert(1);</script>)"><script>alert(1);</script>Você pode aprender mais sobre isso nos seguintes links: