
Prueba de concepto de una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Sourcecodester Best Courier Management System v1.0 a través del campo de cambio de nombre de usuario.
Descripción sugerida Sourcecodester Best courier management system v1.0 es vulnerable a Cross Site Scripting (XSS) en el campo de cambio de nombre de usuario.
Información adicional Aquí actualizo el video POC en YouTube: https://youtu.be/f8B3_m5YfqI
Base de código del producto afectado Código abierto
Componente afectado campo de cambio de nombre de usuario
Tipo de ataque Remoto
Vectores de ataque subir el payload XSS en el campo de nombre de usuario
Referencia https://youtu.be/f8B3_m5YfqI
Descubridor sajal jat