
CVE-2021-46068 - Esiste una vulnerabilità di Cross Site Scripting (XSS) persistente in Vehicle Service Management System 1.0 tramite la sezione My Account nel pannello di login.
Esiste una vulnerabilità di Cross Site Scripting (XSS) Memorizzato in Vehicle Service Management System 1.0 tramite la sezione My Account nel pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione My Account.
Si consiglia di sanificare tutti i campi di input dell'intera applicazione.