
CVE-2021-45744 - Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans bludit 3.13.1 via la section TAGS dans le panneau de connexion. L'application stocke le JavaScript dangereux injecté par l'attaquant dans la base de données et l'exécute sans validation.
Une vulnérabilité de Cross Site Scripting stocké (XSS) existe dans bludit 3.13.1 via la section TAGS dans le panneau de connexion. L'application stocke du JavaScript dangereux injecté par un attaquant dans la base de données et l'exécute sans validation.
"><script>alert("XSS")</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section Champ TAGS.
Il est recommandé d'assainir tous les champs de saisie dans l'ensemble de l'application.