
CVE-2021-46070 — Уязвимость хранимого межсайтового скриптинга (XSS) существует в Vehicle Service Management System 1.0 через раздел Service Requests в панели входа.
В Vehicle Service Management System 1.0 существует уязвимость хранимого межсайтового скриптинга (XSS) через раздел Service Requests в панели входа.
"><script>alert(document.cookie)</script>
Злоумышленник может внедрить вредоносный JavaScript-код в разделе Service Requests.
Рекомендуется выполнять санитизацию всех полей ввода во всём приложении.