
CVE-2021-46071 - In Vehicle Service Management System 1.0 besteht eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) über den Abschnitt „Category List Section“ im Anmeldebereich.
In Vehicle Service Management System 1.0 besteht eine Schwachstelle für Stored Cross-Site-Scripting (XSS) im Bereich 'Category List' des Login-Panels.
"><script>alert(document.cookie)</script>
Ein Angreifer kann schädlichen JavaScript-Code in den Bereich 'Category List' injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.