
CVE-2021-46073 — В Sourcecodester Vehicle Service Management System 1.0 существует уязвимость хранимого межсайтового скриптинга (XSS) через раздел списка пользователей на панели входа.
В Sourcecodester Vehicle Service Management System 1.0 существует уязвимость, связанная с хранимой межсайтовой перекодировкой (XSS), через раздел User List в панели входа.
"><script>alert(document.cookie)</script>
Злоумышленник может внедрить вредоносный код JavaScript в раздел User List.
Рекомендуется очищать все входные поля во всём приложении.