
CVE-2021-46071 - Esiste una vulnerabilità di Cross Site Scripting (XSS) Memorizzato in Vehicle Service Management System 1.0 tramite la Sezione Elenco Categorie nel pannello di login.
Una vulnerabilità di Cross Site Scripting Memorizzato (XSS) esiste in Vehicle Service Management System 1.0 tramite la sezione Elenco Categorie nel pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript malevolo nella sezione Elenco Categorie.
Si raccomanda di sanificare tutti i campi di input in tutta l'applicazione.