
CVE-2023-46980에 대한 개념 증명 익스플로잇: Best Courier Management System의 조작된 userID 매개변수를 통한 원격 코드 실행 및 권한 상승. 동영상 데모 포함.
Best Courier Management System v.1.000의 문제로 인해 원격 공격자가 userID 매개변수에 조작된 스크립트를 전송하여 임의 코드를 실행하고 권한을 상승시킬 수 있습니다.
추가 정보 YT 동영상 POC 링크 ; https://youtu.be/3Mz2lSElg7Y
취약점 유형 부적절한 접근 제어 - 계정 탈취
영향을 받는 구성 요소 사용자 이름 및 비밀번호를 업데이트할 수 있는 사용자 업데이트 양식
공격 벡터 비밀번호 재설정에서 쉽게 얻을 수 있는 사용자 ID가 필요합니다.
발견자 sajal jat