
Preuve de concept pour CVE-2023-46980 : exécution de code à distance et élévation de privilèges via le paramètre userID spécialement conçu dans Best Courier Management System. Inclut une démonstration vidéo.
Un problème dans Best Courier Management System v.1.000 permet à un attaquant distant d'exécuter du code arbitraire et d'élever ses privilèges via un script spécialement conçu envoyé au paramètre userID.
Informations supplémentaires Lien vidéo POC sur YT ; https://youtu.be/3Mz2lSElg7Y
Type de vulnérabilité Contrôle d'accès incorrect - Prise de contrôle du compte
Composant affecté Formulaire de mise à jour de l'utilisateur où l'on peut mettre à jour le nom d'utilisateur et le mot de passe
Vecteurs d'attaque Il faut l'ID utilisateur que l'on peut facilement obtenir lors de la réinitialisation du mot de passe.
Découvreur sajal jat