
CVE-2021-46068 - Уязвимость хранимого межсайтового скриптинга (XSS) существует в Vehicle Service Management System 1.0 через раздел «Моя учетная запись» на панели входа.
В Vehicle Service Management System 1.0 существует уязвимость хранимого межсайтового скриптинга (XSS) через раздел My Account на панели входа.
"><script>alert(document.cookie)</script>
Атакующий может внедрить вредоносный JavaScript-код в раздел My Account.
Рекомендуется очищать все входные поля во всём приложении.