
CVE-2021-46070 - Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en Vehicle Service Management System 1.0 a través de la sección de Solicitudes de Servicio en el panel de inicio de sesión.
Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en Vehicle Service Management System 1.0 a través de la sección Service Requests en el panel de inicio de sesión.
"><script>alert(document.cookie)</script>
Un atacante puede inyectar código JavaScript malicioso en la sección Service Requests.
Se recomienda sanear todos los campos de entrada de la aplicación.