
CVE-2021-46073 - توجد ثغرة برمجة نصية عبر المواقع مخزنة (Stored Cross Site Scripting - XSS) في نظام إدارة خدمة المركبات من Sourcecodester الإصدار 1.0 عبر قسم قائمة المستخدمين في لوحة تسجيل الدخول.
توجد ثغرة برمجة نصية مخزنة عبر المواقع (XSS) في نظام إدارة خدمة المركبات Vehicle Service Management System 1.0 من Sourcecodester عبر قسم قائمة المستخدمين في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم قائمة المستخدمين.
يُنصح بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.