
CVE-2021-46071 - توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Vehicle Service Management System 1.0 عبر Category List Section في لوحة تسجيل الدخول.
توجد ثغرة تخزين سكربت عبر المواقع (XSS) في Vehicle Service Management System 1.0 عبر قسم قائمة الفئات في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم قائمة الفئات.
يُوصى بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.