
CVE-2021-45744 - Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans bludit 3.13.1 via la section TAGS dans le panneau de connexion. L'application stocke du JavaScript dangereux injecté par l'attaquant dans la base de données et l'exécute sans validation.
Une vulnérabilité de Cross Site Scripting (XSS) stockée existe dans Bludit 3.13.1 via la section TAGS du panneau de connexion. L'application stocke le JavaScript dangereux injecté par l'attaquant dans la base de données et l'exécute sans validation.
"><script>alert("XSS")</script>
Un attaquant peut injecter du code JavaScript malveillant dans la section TAGS Field.
Il est recommandé de désinfecter tous les champs de saisie de l'application.