
CVE-2021-46073 - A Stored Cross Site Scripting (XSS) vulnerability exists in Sourcecodester Vehicle Service Management System 1.0 via the User List Section in login panel.
Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado no Sourcecodester Vehicle Service Management System 1.0 através da seção Lista de Usuários no painel de login.
"><script>alert(document.cookie)</script>
Um atacante pode injetar código JavaScript malicioso na seção Lista de Usuários.
Recomenda-se sanitizar todos os campos de entrada em toda a aplicação.