
CVE-2021-46074 - Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Sourcecodester Vehicle Service Management System 1.0 via la section Paramètres du panneau de connexion.
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Sourcecodester Vehicle Service Management System 1.0 via la section Settings du panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Settings.
Il est recommandé d'assainir tous les champs de saisie dans toute l'application.