CVE-2021-46069 - Vehicle Service Management System 1.0 通过登录面板中的机械师列表部分存在一个存储型跨站脚本(XSS)漏洞。
Vehicle Service Management System 1.0 在登录面板的 Mechanic List 部分存在一个存储型跨站脚本(XSS)漏洞。
"><script>alert(document.cookie)</script>
攻击者可以在 Mechanic List 部分注入恶意 JavaScript 代码。
建议清理整个应用程序中的所有输入字段。