
CVE-2021-45745 - Esiste una vulnerabilità di Cross Site Scripting Memorizzato (XSS) in Bludit 3.13.1 tramite il plugin About nel pannello di login. L'applicazione memorizza il JavaScript pericoloso iniettato dall'attaccante nel database e lo esegue senza convalida.
Esiste una vulnerabilità di Cross Site Scripting Memorizzato (XSS) in Bludit 3.13.1 tramite il Plugin About nel pannello di login. L'applicazione memorizza JavaScript pericoloso iniettato dall'attaccante nel database e lo esegue senza convalida.
"><script>alert("XSS")</script>
Un attaccante è in grado di iniettare codice JavaScript malevolo nel plugin About.
Si raccomanda di sanificare tutti i campi di input in tutta l'applicazione.