
CVE-2021-46073 - Esiste una vulnerabilità di Cross Site Scripting (XSS) memorizzato in Sourcecodester Vehicle Service Management System 1.0 tramite la sezione Elenco Utenti nel pannello di login.
Una vulnerabilità di Cross Site Scripting (XSS) persistente esiste in Sourcecodester Vehicle Service Management System 1.0 tramite la sezione User List nel pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione User List.
Si raccomanda di sanitizzare tutti i campi di input nell'intera applicazione.