
CVE-2021-45745 - In Bludit 3.13.1 besteht über das About-Plugin im Anmeldebereich eine Schwachstelle für Stored Cross Site Scripting (XSS). Die Anwendung speichert vom Angreifer injiziertes gefährliches JavaScript in der Datenbank und führt es ohne Validierung aus.
In Bludit 3.13.1 besteht eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) über das About-Plugin im Anmeldebereich. Die Anwendung speichert vom Angreifer injizierten gefährlichen JavaScript-Code in der Datenbank und führt ihn ohne Validierung aus.
"><script>alert("XSS")</script>
Ein Angreifer kann bösartigen JavaScript-Code in das About-Plugin injizieren.
Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen.