
CVE-2021-45745 - توجد ثغرة تخزين للبرمجة النصية عبر المواقع (XSS) في Bludit 3.13.1 عبر إضافة About في لوحة تسجيل الدخول. يخزّن التطبيق أكواد JavaScript الخطيرة التي يحقنها المهاجم في قاعدة البيانات وينفّذها دون التحقق منها.
توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Bludit 3.13.1 عبر إضافة About في لوحة تسجيل الدخول. يقوم التطبيق بتخزين كود جافاسكربت الخبيث الذي يحقنه المهاجم في قاعدة البيانات وينفذه دون تحقق.
"><script>alert("XSS")</script>
يمكن للمهاجم حقن كود جافاسكربت خبيث في إضافة About.
يُنصح بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.