
CVE-2021-46074 - Sourcecodester Vehicle Service Management System 1.0 のログインパネルの設定セクションに格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。
Sourcecodester Vehicle Service Management System 1.0のログインパネルの設定セクションに、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。
"><script>alert(document.cookie)</script>
攻撃者は設定セクションに悪意のあるJavaScriptコードを注入することができます。
アプリケーション全体のすべての入力フィールドをサニタイズすることを推奨します。