
Prueba de concepto de exploit para CVE-2023-46980: ejecución remota de código y escalada de privilegios mediante un parámetro userID manipulado en Best Courier Management System. Incluye demostración en video.
Un problema en Best Courier Management System v.1.000 permite a un atacante remoto ejecutar código arbitrario y escalar privilegios mediante un script manipulado en el parámetro userID.
Información adicional Enlace del PoC en video en YT ; https://youtu.be/3Mz2lSElg7Y
Tipo de vulnerabilidad Control de acceso incorrecto - Toma de cuenta
Componente afectado Formulario de actualización de usuario donde podemos actualizar nombre de usuario y contraseña
Vectores de ataque necesitan el ID de usuario que fácilmente podemos obtener en el restablecimiento de contraseña.
Descubridor sajal jat