
CVE-2021-46071 - Vehicle Service Management System 1.0 のログインパネルのカテゴリ一覧セクションには、保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。
Vehicle Service Management System 1.0 のログインパネルにある「Category List」セクションには、格納型クロスサイトスクリプティング (Stored XSS) の脆弱性が存在します。
"><script>alert(document.cookie)</script>
攻撃者は「Category List」セクションに悪意のある JavaScript コードを注入することができます。
アプリケーション全体で、すべての入力フィールドをサニタイズすることを推奨します。