
CVE-2021-46069 - Una vulnerabilità di Cross Site Scripting (XSS) memorizzato è presente in Vehicle Service Management System 1.0 tramite la sezione Elenco Meccanici nel pannello di login.
Una vulnerabilità di Stored Cross Site Scripting (XSS) è presente in Vehicle Service Management System 1.0 nella sezione 'Mechanic List' del pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione 'Mechanic List'.
Si raccomanda di sanitizzare tutti i campi di input in tutta l'applicazione.