
CVE-2021-46071 - Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en Vehicle Service Management System 1.0 a través de la sección de lista de categorías en el panel de inicio de sesión.
Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Vehicle Service Management System 1.0 a través de la Sección de Lista de Categorías (Category List) en el panel de inicio de sesión.
"><script>alert(document.cookie)</script>
Un atacante puede inyectar código JavaScript malicioso en la Sección de Lista de Categorías.
Se recomienda sanitizar todos los campos de entrada en toda la aplicación.