
CVE-2021-46072 - Una vulnerabilità di Cross Site Scripting (XSS) memorizzato è presente in Vehicle Service Management System 1.0 tramite la sezione Service List nel pannello di login.
Una vulnerabilità di Stored Cross Site Scripting (XSS) è presente in Vehicle Service Management System 1.0 tramite la sezione Service List nel pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione Service List.
Si consiglia di sanitizzare tutti i campi di input nell'intera applicazione.