
CVE-2021-45745 - Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Bludit 3.13.1 através do Plugin About no painel de login. A aplicação armazena JavaScript perigoso injetado pelo atacante no banco de dados e executa sem validação.
Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado no Bludit 3.13.1 através do Plugin About no painel de login. A aplicação armazena código JavaScript perigoso injetado pelo atacante no banco de dados e o executa sem validação.
"><script>alert("XSS")</script>
Um atacante pode injetar código JavaScript malicioso no Plugin About.
Recomenda-se sanitizar todos os campos de entrada em toda a aplicação.