
POC
POC
[Description] Vulnérabilité de Cross Site Scripting dans Best Courier Management System v.1.000 permet à un attaquant distant d'exécuter du code arbitraire via un payload conçu dans le paramètre page de l'URL.
[Type de vulnérabilité] Cross Site Scripting (XSS)
[Vendeur du produit] https://www.sourcecodester.com/php/16848/best-courier-management-system-project-php.html
[Base de code du produit concerné] v 1.000 - Best courier management system
[Composant concerné] Toutes les URL
[Type d'attaque] À distance
[Impact Exécution de code] true
[Vecteurs d'attaque] exploitation possible via un lien (à distance)
[Référence] https://youtu.be/5oVfJHT_-Ys
[Découvreur] Yagyesh K. Tiwari