
CVE-2021-46068 - Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle existiert im Vehicle Service Management System 1.0 über den Bereich Mein Konto im Login-Panel.
Eine Stored Cross Site Scripting (XSS)-Schwachstelle existiert im Vehicle Service Management System 1.0 über den My Account-Bereich im Login-Panel.
"><script>alert(document.cookie)</script>
Ein Angreifer kann bösartigen JavaScript-Code im My Account-Bereich injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.