
CVE-2021-45745 - Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle existiert in Bludit 3.13.1 über das About Plugin im Anmeldebereich. Die Anwendung speichert vom Angreifer injiziertes gefährliches JavaScript in der Datenbank und führt es ohne Validierung aus.
Eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) existiert in Bludit 3.13.1 über das About-Plugin im Anmeldebereich. Die Anwendung speichert vom Angreifer injiziertes gefährliches JavaScript in der Datenbank und führt es ohne Validierung aus.
"><script>alert("XSS")</script>
Ein Angreifer kann bösartigen JavaScript-Code im About-Plugin injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.