
CVE-2021-46072 - Vehicle Service Management System 1.0 では、ログインパネルの Service List Section を介して、格納型クロスサイトスクリプティング (XSS) の脆弱性が存在します。
Vehicle Service Management System 1.0 には、ログインパネルの Service List セクションを介した保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。
"><script>alert(document.cookie)</script>
攻撃者は、Service List セクションに悪意のある JavaScript コードを注入することが可能です。
アプリケーション全体のすべての入力フィールドをサニタイズすることを推奨します。