
CVE-2021-46073 - Une vulnérabilité de type Cross-Site Scripting stocké (XSS) existe dans Sourcecodester Vehicle Service Management System 1.0 via la section Liste des utilisateurs dans le panneau de connexion.
Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans Sourcecodester Vehicle Service Management System 1.0 via la section User List du panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section User List.
Il est recommandé de nettoyer tous les champs de saisie de l'application.