
CVE-2021-45745 - Une vulnérabilité de script intersite stocké (XSS) existe dans Bludit 3.13.1 via le plugin About dans le panneau de connexion. L'application stocke le JavaScript dangereux injecté par l'attaquant dans la base de données et l'exécute sans validation.
Une vulnérabilité de Cross Site Scripting (XSS) stocké existe dans Bludit 3.13.1 via le plugin About dans le panneau de connexion. L'application stocke du JavaScript dangereux injecté par un attaquant dans la base de données et l'exécute sans validation.
"><script>alert("XSS")</script>
Un attaquant peut injecter du code JavaScript malveillant dans le plugin About.
Il est recommandé d'assainir tous les champs de saisie dans l'ensemble de l'application.