
CVE-2021-46071 - Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en Vehicle Service Management System 1.0 a través de la Sección de Lista de Categorías en el panel de inicio de sesión.
Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Vehicle Service Management System 1.0 a través de la sección Category List en el panel de inicio de sesión.
"><script>alert(document.cookie)</script>
Un atacante puede inyectar código JavaScript malicioso en la sección Category List.
Se recomienda sanear todos los campos de entrada en toda la aplicación.