
CVE-2021-46072 - Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado no Vehicle Service Management System 1.0 através da Seção de Lista de Serviços no painel de login.
Uma vulnerabilidade de Cross-Site Scripting Armazenado (XSS) existe no Vehicle Service Management System 1.0 através da Seção de Lista de Serviços no painel de login.
"><script>alert(document.cookie)</script>
Um invasor pode injetar código JavaScript malicioso na Seção de Lista de Serviços.
Recomenda-se sanitizar todos os campos de entrada em toda a aplicação.