
Proof-of-concept per una vulnerabilità di Cross-Site Scripting (XSS) memorizzata in Sourcecodester Best Courier Management System v1.0 tramite il campo di modifica del nome utente.
Descrizione suggerita Sourcecodester Best courier management system v1.0 è vulnerabile a Cross Site Scripting (XSS) nel campo di modifica del nome utente.
Informazioni aggiuntive Qui aggiorno il video POC su YouTube: https://youtu.be/f8B3_m5YfqI
Codebase del prodotto interessato Open Source
Componente interessato campo di modifica del nome utente
Tipo di attacco Remoto
Vettori di attacco caricare il payload XSS nel campo username
Riferimento https://youtu.be/f8B3_m5YfqI
Scopritore sajal jat