
CVE-2021-45745 - Bludit 3.13.1 में लॉगिन पैनल में About Plugin के माध्यम से एक Stored Cross Site Scripting (XSS) कमजोरी मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना मान्यता के निष्पादित करता है।
Bludit 3.13.1 में लॉगिन पैनल के About Plugin के माध्यम से एक संग्रहीत क्रॉस साइट स्क्रिप्टिंग (XSS) कमजोरी मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक जावास्क्रिप्ट को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।
"><script>alert("XSS")</script>
हमलावर About Plugin में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।
एप्लिकेशन के सभी इनपुट फ़ील्ड को सैनिटाइज़ करने की अनुशंसा की जाती है।