
CVE-2021-45745 - Esiste una vulnerabilità di Cross Site Scripting (XSS) memorizzato in Bludit 3.13.1 tramite il plugin About nel pannello di login. L'applicazione memorizza JavaScript pericoloso iniettato dall'attaccante nel database e lo esegue senza convalida.
Esiste una vulnerabilità di Stored Cross Site Scripting (XSS) in Bludit 3.13.1 tramite il plugin About nel pannello di login. L'applicazione memorizza il JavaScript pericoloso iniettato dall'attaccante nel database e lo esegue senza convalidarlo.
"><script>alert("XSS")</script>
Un attaccante può iniettare codice JavaScript malevolo nel plugin About.
Si consiglia di sanificare tutti i campi di input in tutta l'applicazione.