
CVE-2021-46072 - Eine Schwachstelle für Stored Cross-Site-Scripting (XSS) besteht im Vehicle Service Management System 1.0 über den Service-Listenbereich im Anmeldebereich.
Eine Stored Cross Site Scripting (XSS)-Sicherheitslücke existiert im Vehicle Service Management System 1.0 über die Service List Section im Login-Panel.
"><script>alert(document.cookie)</script>
Ein Angreifer kann bösartigen JavaScript-Code in den Bereich Service List einschleusen.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.