
CVE-2021-46068 - Une vulnérabilité de type Cross-Site Scripting (XSS) stocké existe dans Vehicle Service Management System 1.0 via la section Mon compte dans le panneau de connexion.
Une vulnérabilité de Cross-Site Scripting stocké (XSS) existe dans Vehicle Service Management System 1.0 via la section My Account du panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section My Account.
Il est recommandé d'assainir tous les champs de saisie de l'application.