
CVE-2021-46074 - Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke besteht in Sourcecodester Vehicle Service Management System 1.0 über den Einstellungsbereich im Anmeldebereich.
Eine Stored Cross Site Scripting (XSS) Sicherheitslücke existiert in Sourcecodester Vehicle Service Management System 1.0 über den Bereich 'Einstellungen' im Anmeldebereich.
"><script>alert(document.cookie)</script>
Ein Angreifer kann schädlichen JavaScript-Code im Bereich 'Einstellungen' injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.