
CVE-2021-46070 - एक Stored Cross Site Scripting (XSS) कमजोरी Vehicle Service Management System 1.0 में Service Requests Section के माध्यम से login panel में मौजूद है।
व्हीकल सर्विस मैनेजमेंट सिस्टम 1.0 में लॉगिन पैनल के सर्विस रिक्वेस्ट्स अनुभाग के माध्यम से एक स्टोर्ड क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
"><script>alert(document.cookie)</script>
एक हमलावर सर्विस रिक्वेस्ट्स अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।
पूरे एप्लिकेशन में सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की अनुशंसा की जाती है।