
CVE-2021-45745 - Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en Bludit 3.13.1 a través del complemento About en el panel de inicio de sesión. La aplicación almacena JavaScript peligroso inyectado por el atacante en la base de datos y lo ejecuta sin validarlo.
Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Bludit 3.13.1 a través del complemento About en el panel de inicio de sesión. La aplicación almacena JavaScript peligroso inyectado por el atacante en la base de datos y lo ejecuta sin validarlo.
"><script>alert("XSS")</script>
Un atacante puede inyectar código JavaScript malicioso en el complemento About.
Se recomienda sanitizar todos los campos de entrada en toda la aplicación.