
CVE-2021-45745 - Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Bludit 3.13.1 via le plugin About dans le panneau de connexion. L'application stocke le JavaScript dangereux injecté par l'attaquant dans la base de données et l'exécute sans validation.
Une vulnérabilité de type Cross Site Scripting (XSS) stocké existe dans Bludit 3.13.1 via le plugin About dans le panneau de connexion. L'application stocke du code JavaScript dangereux injecté par l'attaquant dans la base de données et l'exécute sans validation.
"><script>alert("XSS")</script>
Un attaquant peut injecter du code JavaScript malveillant dans le plugin About.
Il est recommandé de désinfecter tous les champs de saisie de l'application.