
CVE-2021-46072 - Une vulnérabilité de type Cross Site Scripting (XSS) stocké existe dans Vehicle Service Management System 1.0 via la section Service List dans le panneau de connexion.
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Vehicle Service Management System 1.0 via la section Service List dans le panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Service List.
Il est recommandé de désinfecter tous les champs de saisie de l'application.