
CVE-2021-46074 - Sourcecodester Vehicle Service Management System 1.0의 로그인 패널 설정(Settings) 섹션을 통해 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다.
Sourcecodester Vehicle Service Management System 1.0의 로그인 패널에 있는 설정(Settings) 섹션을 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발생합니다.
"><script>alert(document.cookie)</script>
공격자는 설정(Settings) 섹션에서 악성 JavaScript 코드를 주입할 수 있습니다.
애플리케이션 전체의 모든 입력 필드를 삭제(sanitize)할 것을 권장합니다.