
CVE-2021-46068 - توجد ثغرة برمجة نصية عبر المواقع مخزّنة (XSS) في Vehicle Service Management System 1.0 عبر قسم «حسابي» في لوحة تسجيل الدخول.
توجد ثغرة XSS المخزنة (البرمجة النصية عبر المواقع) في نظام إدارة خدمة المركبات 1.0 عبر قسم حسابي (MyAccount) في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافا سكريبت خبيث في قسم حسابي (MyAccount).
يُنصح بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.