
CVE-2021-46073 - Sourcecodester Vehicle Service Management System 1.0 में लॉगिन पैनल के उपयोगकर्ता सूची अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
Sourcecodester Vehicle Service Management System 1.0 में लॉगिन पैनल के User List अनुभाग के माध्यम से एक स्टोर्ड क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
"><script>alert(document.cookie)</script>
एक हमलावर User List अनुभाग में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।
एप्लिकेशन के सभी इनपुट फ़ील्ड्स को सैनिटाइज़ करने की अनुशंसा की जाती है।