
CVE-2021-46069 - Eine Stored Cross Site Scripting (XSS)-Schwachstelle besteht im Vehicle Service Management System 1.0 über den Bereich Mechanikerliste im Login-Panel.
Im Vehicle Service Management System 1.0 besteht eine Sicherheitsanfälligkeit für gespeichertes Cross-Site-Scripting (XSS) über den Bereich „Mechanikerliste" im Anmelde-Panel.
"><script>alert(document.cookie)</script>
Ein Angreifer kann schädlichen JavaScript-Code in den Bereich „Mechanikerliste" injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.