
CVE-2021-45744 - Existe uma vulnerabilidade de Cross Site Scripting Armazenado (XSS) no bludit 3.13.1 através da seção TAGS no painel de login. A aplicação armazena JavaScript perigoso injetado pelo atacante no banco de dados e executa sem validação.
Uma vulnerabilidade de Cross Site Scripting Armazenado (XSS) existe no bludit 3.13.1 através da seção TAGS no painel de login. A aplicação armazena JavaScript perigoso injetado pelo atacante no banco de dados e o executa sem validação.
"><script>alert("XSS")</script>
Um atacante pode injetar código JavaScript malicioso na seção do campo TAGS.
Recomenda-se sanitizar todos os campos de entrada em toda a aplicação.