
CVE-2021-46069 - Vehicle Service Management System 1.0 में लॉगिन पैनल के मैकेनिक सूची अनुभाग के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है।
Vehicle Service Management System 1.0 में लॉगिन पैनल के Mechanic List अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
"><script>alert(document.cookie)</script>
एक हमलावर Mechanic List अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।
पूरे एप्लिकेशन में सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की अनुशंसा की जाती है।