
CVE-2021-46074 - Uma vulnerabilidade de Stored Cross Site Scripting (XSS) existe no Sourcecodester Vehicle Service Management System 1.0 através da Settings Section no painel de login.
Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado no Sourcecodester Vehicle Service Management System 1.0 através da Seção de Configurações no painel de login.
"><script>alert(document.cookie)</script>
Um atacante pode injetar código JavaScript malicioso na Seção de Configurações.
Recomenda-se sanitizar todos os campos de entrada em toda a aplicação.