
CVE-2021-46073 – Eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) besteht im Sourcecodester Vehicle Service Management System 1.0 über den Bereich Benutzerliste im Anmeldebereich.
Im Sourcecodester Vehicle Service Management System 1.0 besteht eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) über den Bereich Benutzerliste im Anmeldebereich.
"><script>alert(document.cookie)</script>
Ein Angreifer kann bösartigen JavaScript-Code in den Bereich Benutzerliste injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen (sanitize).