
Prova de conceito de exploit para CVE-2023-46980: execução remota de código e escalonamento de privilégios através do parâmetro userID manipulado no Best Courier Management System. Inclui demonstração em vídeo.
Um problema no Best Courier Management System v.1.000 permite que um atacante remoto execute código arbitrário e eleve privilégios através de um script malicioso para o parâmetro userID.
Informações Adicionais Link do POC em vídeo no YT ; https://youtu.be/3Mz2lSElg7Y
Tipo de Vulnerabilidade Controle de Acesso Incorreto - Tomada de Conta
Componente Afetado Formulário de Atualização de Usuário onde podemos atualizar nome de usuário e senha
Vetores de Ataque precisa do ID do usuário, que podemos obter facilmente na redefinição de senha.
Descobridor sajal jat