
POC
PoC
[Descrição] Vulnerabilidade de Cross Site Scripting no Best Courier Management System v.1.000 permite que um atacante remoto execute código arbitrário através de uma payload maliciosa no parâmetro page da URL.
[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)
[Fornecedor do Produto] https://www.sourcecodester.com/php/16848/best-courier-management-system-project-php.html
[Base de Código do Produto Afetado] v 1.000 - Best courier management system
[Componente Afetado] Todas as URLs
[Tipo de Ataque] Remoto
[Impacto na Execução de Código] verdadeiro
[Vetores de Ataque] exploração possível via link (Remoto)
[Referência] https://youtu.be/5oVfJHT_-Ys
[Descobridor] Yagyesh K. Tiwari