
CVE-2021-46074 - В Sourcecodester Vehicle Service Management System 1.0 существует уязвимость типа Stored Cross Site Scripting (XSS) через раздел Settings на панели входа.
Уязвимость межсайтового скриптинга с сохранением (XSS) существует в Sourcecodester Vehicle Service Management System 1.0 через раздел настроек (Settings Section) на панели входа.
"><script>alert(document.cookie)</script>
Злоумышленник может внедрить вредоносный код JavaScript в раздел настроек.
Рекомендуется очищать все поля ввода во всём приложении.