
CVE-2021-46072 - Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado no Vehicle Service Management System 1.0 por meio da Seção de Lista de Serviços no painel de login.
Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado no Vehicle Service Management System 1.0 através da seção Service List no painel de login.
"><script>alert(document.cookie)</script>
Um atacante pode injetar código JavaScript malicioso na seção Service List.
Recomenda-se sanitizar todos os campos de entrada em toda a aplicação.