
CVE-2021-46069 - В Vehicle Service Management System 1.0 существует уязвимость хранимого межсайтового скриптинга (XSS) через раздел «Список механиков» в панели входа.
В Vehicle Service Management System 1.0 обнаружена уязвимость хранимого межсайтового скриптинга (XSS) в разделе «Список механиков» панели входа.
"><script>alert(document.cookie)</script>
Злоумышленник может внедрить вредоносный JavaScript-код в раздел Mechanic List.
Рекомендуется санитизировать все поля ввода во всем приложении.