
CVE-2021-46074 - Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Sourcecodester Vehicle Service Management System 1.0 a través de la Sección de Configuración en el panel de inicio de sesión.
Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Sourcecodester Vehicle Service Management System 1.0 a través de la sección de Configuración en el panel de inicio de sesión.
"><script>alert(document.cookie)</script>
Un atacante puede inyectar código JavaScript malicioso en la sección de Configuración.
Se recomienda sanear todos los campos de entrada en toda la aplicación.