
CVE-2021-45744 - Esiste una vulnerabilità di Cross Site Scripting (XSS) memorizzato in bludit 3.13.1 tramite la sezione TAGS nel pannello di login. L'applicazione archivia il JavaScript pericoloso iniettato dall'attaccante nel database e lo esegue senza convalidarlo.
Una vulnerabilità di Cross Site Scripting (XSS) persistente è presente in Bludit 3.13.1 tramite la sezione TAGS nel pannello di login. L'applicazione salva il pericoloso JavaScript iniettato dall'attaccante nel database e lo esegue senza convalidarlo.
"><script>alert("XSS")</script>
Un attaccante può iniettare codice JavaScript dannoso nella sezione del campo TAGS.
Si consiglia di sanificare tutti i campi di input dell'intera applicazione.