
Доказательство концепции эксплуатации для CVE-2023-5024, отражённой XSS-уязвимости в PLANNO <=23.04.04 через компонент Comment Handler. Включает два вектора атаки для удалённой эксплуатации.
В Planno версии <= 23.04.04 обнаружена уязвимость, которая отнесена к категории проблемных. Эта уязвимость затрагивает нераскрытую часть кода компонента Comment Handler и может приводить к атакам с использованием межсайтового скриптинга (XSS). Ей присвоено имя CVE-2023-5024. Важно, что такая атака может быть инициирована удалённо, и, кроме того, для эксплуатации этой уязвимости существует известный эксплойт.
"><script>alert(1);</script>)"><script>alert(1);</script>) и затем нажмите "Сохранить."Подробнее об этом можно узнать по следующим ссылкам: