
CVE-2021-46073 - Uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado existe no Sourcecodester Vehicle Service Management System 1.0 através da Seção de Lista de Usuários no painel de login.
Existe uma vulnerabilidade de Cross Site Scripting Armazenado (XSS) no Sourcecodester Vehicle Service Management System 1.0 por meio da Seção de Lista de Usuários no painel de login.
"><script>alert(document.cookie)</script>
Um atacante pode injetar código JavaScript malicioso na Seção de Lista de Usuários.
Recomenda-se higienizar todos os campos de entrada em toda a aplicação.