
CVE-2021-46068 - A Stored Cross Site Scripting (XSS) vulnerability exists in Vehicle Service Management System 1.0 via the My Account Section in login panel.
В Vehicle Service Management System 1.0 существует уязвимость хранимого межсайтового скриптинга (XSS) через раздел My Account на панели входа.
"><script>alert(document.cookie)</script>
Атакующий может внедрить вредоносный JavaScript-код в раздел My Account.
Рекомендуется очищать все входные поля во всём приложении.