
CVE-2021-46068 - Vehicle Service Management System 1.0의 로그인 패널 내 My Account 섹션을 통해 저장된 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다.
Vehicle Service Management System 1.0의 로그인 패널 내 My Account 섹션을 통해 저장형 크로스 사이트 스크립팅 (XSS) 취약점이 존재합니다.
"><script>alert(document.cookie)</script>
공격자가 My Account 섹션에 악성 자바스크립트 코드를 주입할 수 있습니다.
애플리케이션 전체에서 모든 입력 필드를 정제(새니타이즈)하는 것이 권장됩니다.