
CVE-2021-45745 — в Bludit 3.13.1 существует уязвимость хранимого межсайтового скриптинга (XSS) через плагин About на панели входа. Приложение сохраняет внедрённый атакующим опасный JavaScript в базу данных и выполняет его без проверки.
В Bludit 3.13.1 существует уязвимость хранимого межсайтового скриптинга (Stored XSS) через плагин About в панели входа. Приложение сохраняет внедрённый злоумышленником опасный JavaScript-код в базе данных и выполняет его без проверки.
"><script>alert("XSS")</script>
Злоумышленник может внедрить вредоносный JavaScript-код в плагин About.
Рекомендуется очищать (санировать) все поля ввода во всём приложении.