
PoC для уязвимости хранимого XSS (CVE-2023-43770)
PoC для уязвимости Stored XSS (CVE-2023-43770)
Roundcube до версий 1.4.14, 1.5.x до 1.5.4 и 1.6.x до 1.6.3 допускает XSS через текстовые (text/plain) электронные письма со специально созданными ссылками из-за поведения program/lib/Roundcube/rcube_string_replacer.php.
Созданное письмо -> Жертва получает и открывает письмо -> выполнение JavaScript (Stored)
P.S. мой первый CVE =P