
POC
[説明] Best Courier Management System におけるクロスサイトスクリプティングの脆弱性 v.1.000 では、リモート攻撃者が細工されたペイロードを URL の page パラメータに送信することで任意のコードを実行できます。
[脆弱性の種類] クロスサイトスクリプティング (XSS)
[製品ベンダー] https://www.sourcecodester.com/php/16848/best-courier-management-system-project-php.html
[影響を受ける製品コードベース] v 1.000 - Best courier management system
[影響を受けるコンポーネント] すべてのURL
[攻撃タイプ] リモート
[影響:コード実行] true
[攻撃ベクトル] リンクを介した悪用が可能(リモート)
[参考情報] https://youtu.be/5oVfJHT_-Ys
[発見者] Yagyesh K. Tiwari