
CVE-2021-46074 - توجد ثغرة من نوع Stored Cross Site Scripting (XSS) في نظام إدارة خدمات المركبات من Sourcecodester الإصدار 1.0 عبر قسم الإعدادات في لوحة تسجيل الدخول.
توجد ثغرة تخزين نص برمجي خبيث عبر المواقع (XSS) في نظام إدارة خدمة المركبات من Sourcecodester الإصدار 1.0 عبر قسم الإعدادات في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافا سكريبت خبيث في قسم الإعدادات.
يوصى بتطهير جميع حقول الإدخال في جميع أنحاء التطبيق.