
CVE-2021-46070 - Vehicle Service Management System 1.0의 로그인 패널에 있는 Service Requests 섹션을 통해 저장형 XSS(Cross Site Scripting) 취약점이 존재합니다.
Vehicle Service Management System 1.0의 로그인 패널에 있는 Service Requests 섹션에서 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다.
"><script>alert(document.cookie)</script>
공격자는 Service Requests 섹션에 악성 자바스크립트 코드를 주입할 수 있습니다.
애플리케이션 전체의 모든 입력 필드를 삭제(sanitize)하는 것이 권장됩니다.