
CVE-2021-46072 - توجد ثغرة تخزينية من نوع البرمجة النصية عبر المواقع (XSS) في نظام إدارة خدمات المركبات الإصدار 1.0 عبر قسم قائمة الخدمات في لوحة تسجيل الدخول.
توجد ثغرة من نوع تخزين النص البرمجي عبر المواقع (Stored Cross Site Scripting) في نظام Vehicle Service Management System الإصدار 1.0 عبر قسم قائمة الخدمات (Service List Section) في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم إدخال كود جافا سكريبت خبيث في قسم قائمة الخدمات (Service List Section).
يوصى بتطهير جميع حقول الإدخال في التطبيق بأكمله.