
Preuve de concept d'une vulnérabilité de script intersite stocké (XSS) dans Sourcecodester Best Courier Management System v1.0 via le champ de changement de nom d'utilisateur.
Description suggérée Sourcecodester Best courier management system v1.0 est vulnérable à une injection de scripts (XSS) dans le champ de changement de nom d'utilisateur.
Informations complémentaires Ici, je mets à jour la vidéo POC sur YouTube : https://youtu.be/f8B3_m5YfqI
Code base du produit affecté Open Source
Composant affecté champ de changement de nom d'utilisateur
Type d'attaque À distance
Vecteurs d'attaque téléverser la charge utile XSS dans le champ de nom d'utilisateur
Référence https://youtu.be/f8B3_m5YfqI
Découvreur sajal jat