
CVE-2021-46073 - توجد ثغرة XSS مخزنة (Stored Cross Site Scripting) في نظام إدارة خدمات المركبات من Sourcecodester الإصدار 1.0 عبر قسم قائمة المستخدمين في لوحة تسجيل الدخول.
توجد ثغرة تخزين سكربتات عبر المواقع (XSS) في نظام إدارة خدمات المركبات من Sourcecodester الإصدار 1.0 عبر قسم قائمة المستخدمين في لوحة تسجيل الدخول.
"><script>alert(document.cookie)</script>
يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم قائمة المستخدمين.
يُنصح بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.