
CVE-2021-45744 - Uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado existe no bludit 3.13.1 através da seção TAGS no painel de login. O aplicativo armazena JavaScript perigoso injetado pelo atacante no banco de dados e executa sem validar.
Existe uma vulnerabilidade de Cross Site Scripting Armazenado (XSS) no bludit 3.13.1 através da seção TAGS no painel de login. A aplicação armazena JavaScript perigoso injetado pelo atacante no banco de dados e executa sem validação.
"><script>alert("XSS")</script>
Um atacante pode injetar código JavaScript malicioso na seção de Campo TAGS.
Recomenda-se sanitizar todos os campos de entrada em toda a aplicação.