已在 Planno 版本 <= 23.04.04 中发现一个漏洞,该漏洞被归类为问题性漏洞。此漏洞影响 Comment Handler 组件代码中未公开的部分,可能导致跨站脚本(XSS)攻击。该漏洞已被分配编号 CVE-2023-5024。重要的是,此类攻击可以远程发起,而且已知存在可利用该漏洞的漏洞利用程序。
"><script>alert(1);</script>)"><script>alert(1);</script>),然后点击"Enregistrer"。你可以通过以下链接了解更多信息: