
CVE-2021-46070 - Une vulnérabilité de type Cross-Site Scripting (XSS) stocké existe dans Vehicle Service Management System 1.0 via la section Demandes de service du panneau de connexion.
Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans Vehicle Service Management System 1.0 via la section Service Requests du panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Service Requests.
Il est recommandé de neutraliser tous les champs de saisie dans l'ensemble de l'application.