
CVE-2021-46070 - توجد ثغرة تخزينية من نوع Cross Site Scripting (XSS) في نظام إدارة خدمة المركبات الإصدار 1.0 عبر قسم طلبات الخدمة في لوحة الدخول.
توجد ثغرة تخزين سكربت عبر المواقع (XSS) في نظام إدارة خدمة المركبات الإصدار 1.0 عبر قسم طلبات الخدمة في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافا سكريبت ضار في قسم طلبات الخدمة.
يوصى بتنظيف جميع حقول الإدخال في جميع أنحاء التطبيق.