
CVE-2021-45745 - Bludit 3.13.1의 로그인 패널에 있는 About Plugin을 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 애플리케이션은 공격자가 주입한 위험한 JavaScript를 데이터베이스에 저장하고 검증 없이 실행합니다.
Bludit 3.13.1의 로그인 패널에 있는 About 플러그인을 통해 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. 애플리케이션은 공격자가 주입한 위험한 JavaScript를 데이터베이스에 저장하고 검증 없이 실행합니다.
"><script>alert("XSS")</script>
공격자는 About 플러그인에 악성 JavaScript 코드를 주입할 수 있습니다.
애플리케이션 전체의 모든 입력 필드를 삭제(새니타이즈)하는 것이 권장됩니다.