
CVE-2021-45744 – In bludit 3.13.1 besteht eine Schwachstelle durch gespeichertes Cross-Site-Scripting (XSS) über den Abschnitt TAGS im Anmelde-Panel. Die Anwendung speichert vom Angreifer injiziertes gefährliches JavaScript in der Datenbank und führt es ohne Validierung aus.
In Bludit 3.13.1 besteht eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) über den TAGS-Bereich im Login-Panel. Die Anwendung speichert vom Angreifer injiziertes gefährliches JavaScript in der Datenbank und führt es ohne Validierung aus.
"><script>alert("XSS")</script>
Ein Angreifer kann schädlichen JavaScript-Code in den TAGS-Feldbereich injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.