
Proof-of-Concept-Exploit für CVE-2023-46980: Remote-Code-Ausführung und Privilegieneskalation über einen manipulierten userID-Parameter im Best Courier Management System. Enthält Videodemonstration.
Ein Problem im Best Courier Management System v.1.000 ermöglicht es einem entfernten Angreifer, beliebigen Code auszuführen und Berechtigungen zu erweitern, indem er ein manipuliertes Skript an den userID-Parameter übergibt.
Zusätzliche Informationen Video-POC-Link auf YT ; https://youtu.be/3Mz2lSElg7Y
Schwachstellentyp Falsche Zugriffskontrolle - Account-Übernahme
Betroffene Komponente Benutzeraktualisierungsformular, in dem wir Benutzername und Passwort aktualisieren können
Angriffsvektoren Benötigt wird die Benutzer-ID, die wir leicht beim Zurücksetzen des Passworts erhalten können.
Entdecker sajal jat