
CVE-2021-46074 - توجد ثغرة برمجة نصية عبر المواقع مخزنة (Stored Cross Site Scripting - XSS) في نظام إدارة خدمة المركبات من Sourcecodester الإصدار 1.0 عبر قسم الإعدادات في لوحة تسجيل الدخول.
توجد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في نظام Vehicle Service Management System من Sourcecodester الإصدار 1.0 عبر قسم الإعدادات في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافاسكريبت خبيث في قسم الإعدادات.
يُنصح بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.