
CVE-2021-46074 - Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans Sourcecodester Vehicle Service Management System 1.0 via la section Paramètres du panneau de connexion.
Une vulnérabilité de script intersite stocké (XSS) existe dans Sourcecodester Vehicle Service Management System 1.0 via la section Settings dans le panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Settings.
Il est recommandé de nettoyer tous les champs de saisie dans l'ensemble de l'application.