
CVE-2021-46070 - Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado no Vehicle Service Management System 1.0 através da seção de Solicitações de Serviço no painel de login.
Existe uma vulnerabilidade de Cross Site Scripting Armazenado (XSS) no Vehicle Service Management System 1.0 através da Seção de Service Requests no painel de login.
"><script>alert(document.cookie)</script>
Um atacante pode injetar código JavaScript malicioso na seção Service Requests.
Recomenda-se higienizar todos os campos de entrada em toda a aplicação.