
CVE-2021-46072 - Esiste una vulnerabilità di Cross Site Scripting (XSS) memorizzato in Vehicle Service Management System 1.0 tramite la sezione Service List nel pannello di login.
Una vulnerabilità di Cross Site Scripting (XSS) memorizzato è presente in Vehicle Service Management System 1.0 tramite la sezione Service List nel pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione Service List.
Si raccomanda di sanificare tutti i campi di input in tutta l'applicazione.