
CVE-2021-46070 - Vehicle Service Management System 1.0のログインパネルのService Requests Sectionに、Stored Cross Site Scripting (XSS)の脆弱性が存在します。
Stored Cross Site Scripting (XSS) の脆弱性は、車両サービス管理システム 1.0 のログインパネルにある Service Requests セクションに存在します。
"><script>alert(document.cookie)</script>
攻撃者は Service Requests セクションに悪意のある JavaScript コードを注入することができます。
アプリケーション全体のすべての入力フィールドをサニタイズすることを推奨します。