
CVE-2021-46069 - Уязвимость хранимого межсайтового скриптинга (XSS) существует в Vehicle Service Management System 1.0 через раздел списка механиков на панели входа.
Уязвимость межсайтового скриптинга (XSS) с сохранением существует в Vehicle Service Management System 1.0 через раздел «Список механиков» в панели входа.
"><script>alert(document.cookie)</script>
Злоумышленник может внедрить вредоносный JavaScript-код в раздел «Список механиков».
Рекомендуется очищать все поля ввода во всём приложении.