
स्रोतकोडस्टर बेस्ट कूरियर मैनेजमेंट सिस्टम v1.0 में 'चेंज यूज़रनेम' फील्ड के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट।
सुझाया गया विवरण Sourcecodester बेस्ट कूरियर प्रबंधन प्रणाली v1.0 में क्रॉस साइट स्क्रिप्टिंग (XSS) की समस्या change username फ़ील्ड में है।
अतिरिक्त जानकारी यहाँ मैंने YouTube पर वीडियो POC अपडेट किया है: https://youtu.be/f8B3_m5YfqI
प्रभावित उत्पाद कोड बेस ओपन सोर्स
प्रभावित घटक change username फ़ील्ड
हमले का प्रकार रिमोट
हमले के वेक्टर username फ़ील्ड में XSS पेलोड अपलोड करें
संदर्भ https://youtu.be/f8B3_m5YfqI
खोजकर्ता sajal jat