
POC
POC
[描述] Best Courier Management System 中的跨站脚本漏洞 v.1.000 允许远程攻击者通过 精心构造的载荷传递给 URL 中的 page 参数来执行任意代码。
[漏洞类型] 跨站脚本攻击 (XSS)
[产品供应商] https://www.sourcecodester.com/php/16848/best-courier-management-system-project-php.html
[受影响的产品代码库] v 1.000 - 最佳快递管理系统
[受影响的组件] 所有 URL
[攻击类型] 远程
[影响代码执行] true
[攻击向量] 可通过链接进行利用(远程)
[参考] https://youtu.be/5oVfJHT_-Ys
[发现者] Yagyesh K. Tiwari