
CVE-2021-46073 - Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke besteht in Sourcecodester Vehicle Service Management System 1.0 über den Benutzerliste-Bereich im Anmeldefenster.
Eine Stored Cross Site Scripting (XSS)-Sicherheitslücke existiert in Sourcecodester Vehicle Service Management System 1.0 über den Bereich 'User List' im Anmeldefenster.
"><script>alert(document.cookie)</script>
Ein Angreifer kann bösartigen JavaScript-Code in den Bereich 'User List' injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.