
CVE-2021-46071 - Une vulnérabilité de script intersite stocké (XSS) existe dans Vehicle Service Management System 1.0 via la section Liste des catégories dans le panneau de connexion.
Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans Vehicle Service Management System 1.0 via la section Liste des catégories dans le panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Liste des catégories.
Il est recommandé de désinfecter tous les champs de saisie dans l'ensemble de l'application.