
CVE-2021-46070 - Esiste una vulnerabilità di Cross Site Scripting (XSS) memorizzato in Vehicle Service Management System 1.0 tramite la sezione Service Requests nel pannello di login.
Esiste una vulnerabilità di tipo Stored Cross Site Scripting (XSS) in Vehicle Service Management System 1.0 tramite la sezione Service Requests nel pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript malevolo nella sezione Service Requests.
Si consiglia di sanitizzare tutti i campi di input dell'intera applicazione.