
CVE-2021-46072 - In Vehicle Service Management System 1.0 besteht eine Stored-Cross-Site-Scripting-Schwachstelle (XSS) über den Abschnitt Service List im Anmeldebereich.
Im Vehicle Service Management System 1.0 besteht eine Sicherheitslücke für Stored Cross Site Scripting (XSS) im Bereich Service-Liste im Login-Panel.
"><script>alert(document.cookie)</script>
Ein Angreifer kann bösartigen JavaScript-Code in den Bereich Service-Liste injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.