PoC 针对存储型XSS (CVE-2023-43770) 漏洞的概念验证
Roundcube 在 1.4.14 之前、1.5.x 在 1.5.4 之前、以及 1.6.x 在 1.6.3 之前的版本,由于 program/lib/Roundcube/rcube_string_replacer.php 的行为,允许通过包含精心构造链接的 text/plain 电子邮件消息进行 XSS 攻击。
精心构造的邮件 -> 受害者接收并打开邮件 -> JavaScript 执行(存储型)
附:这是我的第一个 CVE =P