
CVE-2021-46073 - Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en Sourcecodester Vehicle Service Management System 1.0 a través de la sección de lista de usuarios en el panel de inicio de sesión.
Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Sourcecodester Vehicle Service Management System 1.0 a través de la sección User List en el panel de inicio de sesión.
"><script>alert(document.cookie)</script>
Un atacante puede inyectar código JavaScript malicioso en la sección User List.
Se recomienda sanear todos los campos de entrada en toda la aplicación.