
CVE-2021-46068 - वाहन सेवा प्रबंधन प्रणाली 1.0 में लॉगिन पैनल के मेरा खाता अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
वाहन सेवा प्रबंधन प्रणाली 1.0 में लॉगिन पैनल के माई अकाउंट अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी मौजूद है।
"><script>alert(document.cookie)</script>
एक हमलावर माई अकाउंट अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट करने में सक्षम है।
पूरे एप्लिकेशन में सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की सिफारिश की जाती है।