
Эксплойт proof-of-concept для CVE-2023-46980: удаленное выполнение кода и повышение привилегий через подделанный параметр userID в Best Courier Management System. Включает видеодемонстрацию.
Проблема в Best Courier Management System v.1.000 позволяет удаленному атакующему выполнять произвольный код и повышать привилегии с помощью специально созданного скрипта в параметре userID.
Дополнительная информация Ссылка на видео POC на YouTube ; https://youtu.be/3Mz2lSElg7Y
Тип уязвимости Некорректный контроль доступа - захват учетной записи
Затронутый компонент Форма обновления пользователя, где можно обновить имя пользователя и пароль
Векторы атаки нужен User id, который легко можно получить при сбросе пароля.
Обнаружил sajal jat