
CVE-2021-46069 - Eine Stored Cross-Site-Scripting (XSS)-Sicherheitslücke existiert im Vehicle Service Management System 1.0 über den Mechanikerlistenbereich im Anmeldebereich.
Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke existiert im Vehicle Service Management System 1.0 über den Bereich „Mechanikerliste“ im Anmeldebereich.
"><script>alert(document.cookie)</script>
Ein Angreifer kann bösartigen JavaScript-Code im Bereich „Mechanikerliste“ injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.