
CVE-2021-45744 - توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يقوم التطبيق بتخزين كود JavaScript الخطير الذي يحقنه المهاجم في قاعدة البيانات وينفّذه دون التحقق منه.
توجد ثغرة برمجة نصية عبر المواقع (XSS) مخزنة في bludit 3.13.1 عبر قسم TAGS في لوحة تسجيل الدخول. يقوم التطبيق بتخزين كود جافاسكربت الخبيث الذي يحقنه المهاجم في قاعدة البيانات وينفذه دون تحقق.
"><script>alert("XSS")</script>
يمكن للمهاجم حقن كود جافاسكربت خبيث في قسم حقل TAGS.
يوصى بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.