
CVE-2021-46072 - एक Stored Cross Site Scripting (XSS) भेद्यता Vehicle Service Management System 1.0 में लॉगिन पैनल के Service List Section के माध्यम से मौजूद है।
वाहन सेवा प्रबंधन प्रणाली 1.0 में लॉगिन पैनल के सेवा सूची अनुभाग में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
"><script>alert(document.cookie)</script>
एक हमलावर सेवा सूची अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।
पूरे एप्लिकेशन में सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की अनुशंसा की जाती है।