
CVE-2021-45745 - Bludit 3.13.1 के लॉगिन पैनल में About Plugin के माध्यम से एक Stored Cross Site Scripting (XSS) भेद्यता मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक JavaScript को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।
एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) भेद्यता Bludit 3.13.1 में लॉगिन पैनल के About प्लगइन के माध्यम से मौजूद है। एप्लिकेशन हमलावर द्वारा इंजेक्ट किए गए खतरनाक जावास्क्रिप्ट को डेटाबेस में संग्रहीत करता है और बिना सत्यापन के निष्पादित करता है।
"><script>alert("XSS")</script>
एक हमलावर About प्लगइन में दुर्भावनापूर्ण जावास्क्रिप्ट कोड इंजेक्ट कर सकता है।
पूरे एप्लिकेशन में सभी इनपुट फ़ील्ड्स को सैनिटाइज़ करने की अनुशंसा की जाती है।