
CVE-2021-46070 - वाहन सेवा प्रबंधन प्रणाली 1.0 में लॉगिन पैनल के सेवा अनुरोध अनुभाग के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
Vehicle Service Management System 1.0 में लॉगिन पैनल के Service Requests Section के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है।
"><script>alert(document.cookie)</script>
एक हमलावर Service Requests Section में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।
एप्लिकेशन में सभी इनपुट फील्ड्स को साफ (sanitize) करने की सिफारिश की जाती है।