
CVE-2021-46072 - Una vulnerabilidad de Cross Site Scripting (XSS) Almacenado existe en Vehicle Service Management System 1.0 a través de la sección de Lista de Servicios en el panel de inicio de sesión.
Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Vehicle Service Management System 1.0 a través de la sección Lista de Servicios (Service List) en el panel de inicio de sesión.
"><script>alert(document.cookie)</script>
Un atacante puede inyectar código JavaScript malicioso en la sección Lista de Servicios.
Se recomienda sanear todos los campos de entrada en toda la aplicación.