
CVE-2021-45744 - Esiste una vulnerabilità di Stored Cross Site Scripting (XSS) in bludit 3.13.1 tramite la sezione TAGS nel pannello di login. L'applicazione memorizza JavaScript pericoloso iniettato dall'attaccante nel database e lo esegue senza validarlo.
Una vulnerabilità di Cross Site Scripting (XSS) Memorizzato è presente in bludit 3.13.1 tramite la sezione TAGS nel pannello di login. L'applicazione salva il pericoloso JavaScript iniettato dall'attaccante nel database e lo esegue senza validazione.
"><script>alert("XSS")</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione del campo TAGS.
Si raccomanda di sanificare tutti i campi di input in tutta l'applicazione.