
CVE-2021-46071 - Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle besteht im Vehicle Service Management System 1.0 über den Kategorienlisten-Bereich im Anmeldebereich.
Im Vehicle Service Management System 1.0 besteht eine Schwachstelle für Stored Cross-Site-Scripting (XSS) über den Bereich 'Kategorienliste' im Login-Panel.
"><script>alert(document.cookie)</script>
Ein Angreifer kann bösartigen JavaScript-Code in den Bereich 'Kategorienliste' injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.