
CVE-2021-46072 - Vehicle Service Management System 1.0 的登录面板中的 Service List Section 存在一个存储型跨站脚本(XSS)漏洞。
Vehicle Service Management System 1.0 的登录面板中的 Service List 部分存在存储型跨站脚本(XSS)漏洞。
"><script>alert(document.cookie)</script>
攻击者能够在 Service List 部分注入恶意 JavaScript 代码。
建议对应用程序中所有输入字段进行净化处理。