
CVE-2021-45745 - Existe uma vulnerabilidade de Cross Site Scripting (XSS) armazenado no Bludit 3.13.1 através do Plugin About no painel de login. A aplicação armazena JavaScript perigoso injetado pelo atacante no banco de dados e o executa sem validação.
Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado no Bludit 3.13.1 por meio do Plugin About no painel de login. O aplicativo armazena o JavaScript perigoso injetado pelo atacante no banco de dados e o executa sem validar.
"><script>alert("XSS")</script>
Um atacante pode injetar código JavaScript malicioso no Plugin About.
Recomenda-se sanitizar todos os campos de entrada em toda a aplicação.