
CVE-2021-46071 - توجد ثغرة تخزينية من نوع Cross Site Scripting (XSS) في نظام إدارة خدمات المركبات (Vehicle Service Management System) الإصدار 1.0 عبر قسم قائمة الفئات في لوحة تسجيل الدخول.
توجد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في نظام إدارة خدمة المركبات 1.0 عبر قسم قائمة الفئات في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم قائمة الفئات.
يُنصح بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.