
CVE-2021-46070 — Уязвимость межсайтового скриптинга (XSS) с сохранением данных существует в Vehicle Service Management System 1.0 через раздел Service Requests Section на панели входа.
В Vehicle Service Management System 1.0 в разделе Service Requests панели входа существует хранимая межсайтовая XSS-уязвимость.
"><script>alert(document.cookie)</script>
Злоумышленник может внедрить вредоносный JavaScript-код в раздел Service Requests.
Рекомендуется санитизировать все поля ввода во всём приложении.