
CVE-2021-46073 - Sourcecodester Vehicle Service Management System 1.0 में लॉगिन पैनल के उपयोगकर्ता सूची अनुभाग के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
Sourcecodester Vehicle Service Management System 1.0 के लॉगिन पैनल में User List Section के माध्यम से एक Stored Cross Site Scripting (XSS) कमजोरी मौजूद है।
"><script>alert(document.cookie)</script>
एक हमलावर User List Section में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है।
एप्लिकेशन में सभी इनपुट फील्ड्स को सैनिटाइज़ करने की अनुशंसा की जाती है।