
CVE-2021-46071 - Esiste una vulnerabilità di Cross Site Scripting (XSS) memorizzato in Vehicle Service Management System 1.0 tramite la sezione Category List nel pannello di login.
Esiste una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato in Vehicle Service Management System 1.0 tramite la sezione Elenco Categorie nel pannello di accesso.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione Elenco Categorie.
Si raccomanda di sanificare tutti i campi di input in tutta l'applicazione.