
CVE-2021-46070 - Une vulnérabilité de Cross Site Scripting stocké (XSS) existe dans Vehicle Service Management System 1.0 via la Section de demandes de service dans le panneau de connexion.
Une vulnérabilité de Cross-Site Scripting stocké (XSS) existe dans Vehicle Service Management System 1.0 via la section Service Requests dans le panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Service Requests.
Il est recommandé de nettoyer tous les champs de saisie dans toute l'application.