
CVE-2021-46072 - توجد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في نظام إدارة خدمة المركبات 1.0 عبر قسم قائمة الخدمات في لوحة تسجيل الدخول.
توجد ثغرة تخزين سكربت عبر المواقع (XSS) في Vehicle Service Management System 1.0 عبر قسم قائمة الخدمة في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم قائمة الخدمة.
يُوصى بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.