目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-46451 PoC — Best Courier Management System 跨站脚本漏洞

来源
关联漏洞
标题: Best Courier Management System 跨站脚本漏洞 (CVE-2023-46451)
Description:Best Courier Management System是Mayuri K.个人开发者的一个快递管理系统。 Best Courier Management System v1.0版本存在安全漏洞,该漏洞源于change username字段存在跨站脚本(XSS)漏洞。
介绍
# CVE-2023-46451
Suggested description
 Sourcecodester Best courier management system v1.0 is vulnerable to
 Cross Site Scripting (XSS) in the change username field.

 ------------------------------------------

Additional Information
 Here I update the video POC on the you tube : https://youtu.be/f8B3_m5YfqI

 ------------------------------------------

 Vulnerability Type
 Cross Site Scripting (XSS)
------------------------------------------

Affected Product Code Base
Open Source

------------------------------------------

Affected Component
change username field

------------------------------------------

Attack Type
 Remote

------------------------------------------

Attack Vectors
 upload the XSS payload in username field

 ------------------------------------------

Reference
 https://youtu.be/f8B3_m5YfqI

------------------------------------------

Discoverer
sajal jat
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →