
CVE-2021-46074 - Esiste una vulnerabilità di Cross Site Scripting (XSS) memorizzato in Sourcecodester Vehicle Service Management System 1.0 tramite la sezione Impostazioni nel pannello di login.
Una vulnerabilità di Cross Site Scripting (XSS) memorizzato è presente in Sourcecodester Vehicle Service Management System 1.0 tramite la sezione Settings nel pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione Settings.
Si consiglia di sanificare tutti i campi di input in tutta l'applicazione.