
CVE-2021-46073 - Esiste una vulnerabilità di Stored Cross Site Scripting (XSS) in Sourcecodester Vehicle Service Management System 1.0 tramite la User List Section nel pannello di login.
Esiste una vulnerabilità di Stored Cross Site Scripting (XSS) in Sourcecodester Vehicle Service Management System 1.0 tramite la sezione Elenco utenti nel pannello di login.
"><script>alert(document.cookie)</script>
Un attaccante può iniettare codice JavaScript malevolo nella sezione Elenco utenti.
Si consiglia di sanificare tutti i campi di input in tutta l'applicazione.