
Prova de conceito para uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado no Sourcecodester Best Courier Management System v1.0 através do campo de alteração de nome de usuário.
Descrição sugerida O Sourcecodester Best courier management system v1.0 é vulnerável a Cross Site Scripting (XSS) no campo de alteração de nome de usuário.
Informações Adicionais Aqui eu atualizo o vídeo POC no YouTube: https://youtu.be/f8B3_m5YfqI
Base de Código do Produto Afetado Código Aberto
Componente Afetado campo de alteração de nome de usuário
Tipo de Ataque Remoto
Vetores de Ataque enviar o payload XSS no campo de nome de usuário
Referência https://youtu.be/f8B3_m5YfqI
Descobridor sajal jat