
CVE-2021-46074 - Esiste una vulnerabilità di Cross Site Scripting (XSS) persistente in Sourcecodester Vehicle Service Management System 1.0 tramite la sezione Settings nel pannello di login.
Una vulnerabilità di Cross Site Scripting (XSS) persistente è presente in Sourcecodester Vehicle Service Management System 1.0 tramite la sezione Impostazioni del pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione Impostazioni.
Si consiglia di sanitizzare tutti i campi di input dell'intera applicazione.