
POC
POC
[Описание] Межсайтовый скриптинг (XSS) в Best Courier Management System v.1.000 позволяет удалённому злоумышленнику выполнить произвольный код через специальную полезную нагрузку в параметре page в URL.
[Тип уязвимости] Межсайтовый скриптинг (XSS)
[Производитель продукта] https://www.sourcecodester.com/php/16848/best-courier-management-system-project-php.html
[Затронутая кодовая база продукта] v 1.000 - Best courier management system
[Затронутый компонент] Все URL-адреса
[Тип атаки] Удалённая
[Воздействие: выполнение кода] true
[Векторы атаки] эксплуатация возможна через ссылку (удалённо)
[Ссылка] https://youtu.be/5oVfJHT_-Ys
[Обнаружил] Yagyesh K. Tiwari