
CVE-2021-46073 - Una vulnerabilidad de Cross Site Scripting Almacenado (XSS) existe en Sourcecodester Vehicle Service Management System 1.0 a través de la Sección de Lista de Usuarios en el panel de inicio de sesión.
Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Sourcecodester Vehicle Service Management System 1.0 a través de la sección de Lista de Usuarios en el panel de inicio de sesión.
"><script>alert(document.cookie)</script>
Un atacante puede inyectar código JavaScript malicioso en la sección de Lista de Usuarios.
Se recomienda sanitizar todos los campos de entrada en toda la aplicación.