
CVE-2021-45744 - bludit 3.13.1 में लॉगिन पैनल के TAGS अनुभाग के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किया गया खतरनाक JavaScript डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।
Bludit 3.13.1 में लॉगिन पैनल के TAGS अनुभाग के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किया गया खतरनाक JavaScript कोड डेटाबेस में संग्रहीत करता है और बिना सत्यापन के उसे निष्पादित कर देता है।
"><script>alert("XSS")</script>
एक हमलावर TAGS फ़ील्ड अनुभाग में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है।
पूरे एप्लिकेशन में सभी इनपुट फ़ील्ड्स को सैनिटाइज़ करने की अनुशंसा की जाती है।