
CVE-2021-46070 - Im Vehicle Service Management System 1.0 besteht eine Schwachstelle für gespeichertes Cross-Site-Scripting (Stored XSS) über den Bereich „Service Requests“ im Anmeldefenster.
Im Vehicle Service Management System 1.0 besteht eine Schwachstelle bezüglich gespeichertem Cross-Site-Scripting (XSS) über den Bereich „Service Requests“ im Anmeldefenster.
"><script>alert(document.cookie)</script>
Ein Angreifer kann schädlichen JavaScript-Code in den Bereich „Service Requests“ injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen (sanitize).