
CVE-2021-45744 - Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en bludit 3.13.1 a través de la sección TAGS en el panel de inicio de sesión. La aplicación almacena JavaScript peligroso inyectado por el atacante en la base de datos y lo ejecuta sin validarlo.
Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en bludit 3.13.1 a través de la sección TAGS en el panel de inicio de sesión. La aplicación almacena peligroso JavaScript inyectado por el atacante en la base de datos y lo ejecuta sin validación.
"><script>alert("XSS")</script>
Un atacante puede inyectar código JavaScript malicioso en la sección del campo TAGS.
Se recomienda sanitizar todos los campos de entrada en toda la aplicación.