
CVE-2021-46074 - Sourcecodester Vehicle Service Management System 1.0 में लॉगिन पैनल के सेटिंग्स अनुभाग के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
Sourcecodester Vehicle Service Management System 1.0 में लॉगिन पैनल के Settings अनुभाग के माध्यम से एक स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
"><script>alert(document.cookie)</script>
एक हमलावर Settings अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।
एप्लिकेशन के सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की अनुशंसा की जाती है।