
CVE-2021-46068 - Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle existiert im Vehicle Service Management System 1.0 über den Bereich „Mein Konto“ im Anmeldefenster.
Eine Stored Cross Site Scripting (XSS) Schwachstelle existiert im Vehicle Service Management System 1.0 über den Bereich 'My Account' im Anmeldefenster.
"><script>alert(document.cookie)</script>
Ein Angreifer kann schädlichen JavaScript-Code im Bereich 'My Account' injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.