
CVE-2021-46069 - توجد ثغرة تخزينية لتنفيذ البرامج النصية عبر المواقع (XSS) في نظام إدارة خدمات المركبات 1.0 عبر قسم قائمة الميكانيكيين في لوحة تسجيل الدخول.
توجد ثغرة تخزين سكربت عبر المواقع (XSS) في نظام إدارة خدمة المركبات 1.0 عبر قسم قائمة الميكانيكي في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم قائمة الميكانيكي.
يوصى بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.