
CVE-2021-46073 - Une vulnérabilité de type Cross-Site Scripting (XSS) stocké existe dans Sourcecodester Vehicle Service Management System 1.0 via la section User List du panneau de connexion.
Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans Sourcecodester Vehicle Service Management System 1.0 via la section Liste des utilisateurs du panneau de connexion.
"><script>alert(document.cookie)</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Liste des utilisateurs.
Il est recommandé d'assainir tous les champs de saisie de l'application.