
Proof-of-concept для хранимой уязвимости межсайтового скриптинга (XSS) в Sourcecodester Best Courier Management System v1.0 через поле изменения имени пользователя.
Предлагаемое описание Sourcecodester Best courier management system v1.0 уязвим к межсайтовому скриптингу (XSS) в поле смены имени пользователя.
Дополнительная информация Здесь я разместил видео POC на YouTube: https://youtu.be/f8B3_m5YfqI
Затронутая кодовая база продукта Открытый исходный код
Затронутый компонент поле смены имени пользователя
Тип атаки Удалённый
Векторы атаки загрузить XSS-пейлоад в поле имени пользователя
Ссылка https://youtu.be/f8B3_m5YfqI
Обнаружил sajal jat