
CVE-2021-45744 - In bludit 3.13.1 besteht eine Stored Cross Site Scripting (XSS)-Schwachstelle über den TAGS-Bereich im Anmeldebereich. Die Anwendung speichert vom Angreifer injiziertes gefährliches JavaScript in der Datenbank und führt es ohne Validierung aus.
In bludit 3.13.1 besteht eine Schwachstelle für Stored Cross Site Scripting (XSS) über den TAGS-Bereich im Anmeldebereich (Login-Panel). Die Anwendung speichert vom Angreifer injiziertes gefährliches JavaScript in der Datenbank und führt es ohne Validierung aus.
"><script>alert("XSS")</script>
Ein Angreifer kann schädlichen JavaScript-Code in den TAGS-Feldbereich injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen (sanitize).