
CVE-2021-46070 - Esiste una vulnerabilità di Cross Site Scripting (XSS) memorizzato in Vehicle Service Management System 1.0 tramite la sezione Service Requests nel pannello di login.
Una vulnerabilità Stored Cross Site Scripting (XSS) è presente in Vehicle Service Management System 1.0 tramite la sezione Service Requests nel pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione Service Requests.
Si consiglia di sanificare tutti i campi di input in tutta l'applicazione.