
CVE-2021-46072 - Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en Vehicle Service Management System 1.0 a través de la sección de lista de servicios en el panel de inicio de sesión.
Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Vehicle Service Management System 1.0 a través de la sección Service List del panel de inicio de sesión.
"><script>alert(document.cookie)</script>
Un atacante puede inyectar código JavaScript malicioso en la sección Service List.
Se recomienda sanitizar todos los campos de entrada de toda la aplicación.