
Sourcecodester Best Courier Management System v1.0의 사용자 이름 변경 필드를 통한 저장형 크로스 사이트 스크립팅(XSS) 취약점에 대한 개념 증명
제안된 설명 Sourcecodester Best courier management system v1.0은 change username 필드에서 XSS(교차 사이트 스크립팅)에 취약합니다.
추가 정보 YouTube에 동영상 POC를 업데이트했습니다: https://youtu.be/f8B3_m5YfqI
영향을 받는 제품 코드 베이스 오픈 소스
영향을 받는 구성 요소 change username 필드
공격 유형 원격
공격 벡터 username 필드에 XSS 페이로드 업로드
참조 https://youtu.be/f8B3_m5YfqI
발견자 sajal jat