
CVE-2021-46071 - A Stored Cross Site Scripting (XSS) vulnerability exists in Vehicle Service Management System 1.0 via the Category List Section in login panel.
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Vehicle Service Management System 1.0 via la section Liste des catégories dans le panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Liste des catégories.
Il est recommandé de nettoyer tous les champs de saisie dans toute l'application.