
CVE-2021-45744 - توجد ثغرة تخزين سكربتات عبر المواقع (Stored Cross Site Scripting - XSS) في bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يخزّن التطبيق كود JavaScript الخطر الذي يحقنه المهاجم في قاعدة البيانات وينفّذه دون التحقق من صحته.
توجد ثغرة حقن سكربت عبر المواقع (XSS) مخزّنة في Bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يخزّن التطبيق كود جافاسكربت الضار الذي يحقنه المهاجم في قاعدة البيانات وينفّذه دون التحقق منه.
"><script>alert("XSS")</script>
يمكن للمهاجم حقن كود جافاسكربت ضار في قسم حقل TAGS.
يُنصح بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.