
POC
POC
[Descrizione] La vulnerabilità Cross Site Scripting nel Best Courier Management System v.1.000 consente a un attaccante remoto di eseguire codice arbitrario tramite un payload appositamente creato nel parametro page dell'URL.
[Tipo di vulnerabilità] Cross Site Scripting (XSS)
[Fornitore del prodotto] https://www.sourcecodester.com/php/16848/best-courier-management-system-project-php.html
[Base del codice del prodotto interessato] v 1.000 - Best courier management system
[Componente interessato] Tutti gli URL
[Tipo di attacco] Remoto
[Impatto esecuzione del codice] true
[Vettori di attacco] sfruttamento possibile tramite link (Remoto)
[Riferimento] https://youtu.be/5oVfJHT_-Ys
[Scopritore] Yagyesh K. Tiwari