
Sourcecodester Best Courier Management System v1.0のchange usernameフィールドを介した、保存型クロスサイトスクリプティング(XSS)脆弱性の概念実証。
推奨説明 Sourcecodester Best courier management system v1.0 は、ユーザー名変更フィールドにクロスサイトスクリプティング (XSS) の脆弱性があります。
追加情報 YouTube でビデオ POC を更新しました: https://youtu.be/f8B3_m5YfqI
影響を受ける製品コードベース オープンソース
影響を受けるコンポーネント ユーザー名変更フィールド
攻撃タイプ リモート
攻撃ベクトル ユーザー名フィールドに XSS ペイロードをアップロードする
参照 https://youtu.be/f8B3_m5YfqI
発見者 sajal jat