
CVE-2021-45745 - توجد ثغرة من نوع البرمجة النصية عبر المواقع المخزنة (XSS) في بلوديت 3.13.1 عبر إضافة About في لوحة تسجيل الدخول. يقوم التطبيق بتخزين JavaScript الخطيرة التي يحقنها المهاجم في قاعدة البيانات وتنفيذها دون التحقق.
توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Bludit 3.13.1 عبر إضافة "حول" في لوحة تسجيل الدخول. يقوم التطبيق بتخزين كود JavaScript ضار تم حقنه من قبل المهاجم في قاعدة البيانات وتنفيذه دون التحقق منه.
"><script>alert("XSS")</script>
يمكن للمهاجم حقن كود JavaScript ضار في إضافة "حول".
يوصى بتعقيم جميع حقول الإدخال في جميع أنحاء التطبيق.