
CVE-2021-46074 - Eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) existiert im Sourcecodester Vehicle Service Management System 1.0 über den Einstellungsbereich im Anmeldefeld.
Eine Stored Cross Site Scripting (XSS)-Schwachstelle existiert in Sourcecodester Vehicle Service Management System 1.0 über den Bereich 'Einstellungen' im Anmeldebereich.
"><script>alert(document.cookie)</script>
Ein Angreifer kann bösartigen JavaScript-Code in den Bereich 'Einstellungen' einschleusen.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.