
CVE-2021-46069 - Una vulnerabilità di Stored Cross-Site Scripting (XSS) esiste in Vehicle Service Management System 1.0 tramite la sezione Lista Meccanici nel pannello di login.
Esiste una vulnerabilità di Stored Cross Site Scripting (XSS) in Vehicle Service Management System 1.0 tramite la sezione Elenco Meccanici nel pannello di accesso.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript malevolo nella sezione Elenco Meccanici.
Si consiglia di sanificare tutti i campi di input in tutta l'applicazione.