
POC
POC
[설명] Cross Site Scripting 취약점이 Best Courier Management System v.1.000에 존재하여, 원격 공격자가 조작된 페이로드를 URL의 page 매개변수에 전달함으로써 임의의 코드를 실행할 수 있습니다.
[취약점 유형] Cross Site Scripting (XSS)
[제품 공급업체] https://www.sourcecodester.com/php/16848/best-courier-management-system-project-php.html
[영향받는 제품 코드 베이스] v 1.000 - Best courier management system
[영향받는 구성 요소] 모든 URL
[공격 유형] 원격
[영향 (코드 실행)] true
[공격 벡터] 링크를 통한 익스플로잇 가능 (원격)
[참조] https://youtu.be/5oVfJHT_-Ys
[발견자] Yagyesh K. Tiwari