
Proof-of-concept für eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in Sourcecodester Best Courier Management System v1.0 über das Feld zum Ändern des Benutzernamens.
Vorgeschlagene Beschreibung Sourcecodester Best courier management system v1.0 ist anfällig für Cross Site Scripting (XSS) im Feld zum Ändern des Benutzernamens.
Zusätzliche Informationen Hier habe ich das Video-POC auf YouTube aktualisiert: https://youtu.be/f8B3_m5YfqI
Betroffene Produktcode-Basis Open Source
Betroffene Komponente Feld zum Ändern des Benutzernamens
Angriffstyp Remote
Angriffsvektoren XSS-Payload in das Benutzernamenfeld hochladen
Referenz https://youtu.be/f8B3_m5YfqI
Entdecker sajal jat