
CVE-2021-46071 - Une vulnérabilité de script intersite stocké (XSS) existe dans Vehicle Service Management System 1.0 via la section Liste des catégories dans le panneau de connexion.
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Vehicle Service Management System 1.0 via la section Liste des catégories dans le panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Liste des catégories.
Il est recommandé de nettoyer tous les champs de saisie dans toute l'application.