
CVE-2021-46073 - В Sourcecodester Vehicle Service Management System 1.0 существует уязвимость хранимого межсайтового скриптинга (XSS) через раздел «Список пользователей» на панели входа.
Уязвимость хранимого межсайтового скриптинга (XSS) существует в Sourcecodester Vehicle Service Management System 1.0 через раздел «Список пользователей» в панели входа.
"><script>alert(document.cookie)</script>
Злоумышленник может внедрить вредоносный JavaScript-код в раздел «Список пользователей».
Рекомендуется санитизировать все поля ввода во всем приложении.