
CVE-2021-46068 - Une vulnérabilité de script intersite stocké (XSS) existe dans le système de gestion des services de véhicules 1.0 via la section Mon compte dans le panneau de connexion.
Une vulnérabilité de Cross-Site Scripting stocké (XSS) existe dans Vehicle Service Management System 1.0 via la section Mon Compte dans le panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Mon Compte.
Il est recommandé de nettoyer tous les champs de saisie de l'application.