
CVE-2021-45744 - Уязвимость хранимого межсайтового скриптинга (XSS) существует в bludit 3.13.1 через раздел TAGS в панели входа. Приложение сохраняет введённый атакующим опасный JavaScript в базу данных и выполняет его без проверки.
Уязвимость хранимого межсайтового скриптинга (XSS) существует в bludit 3.13.1 через раздел TAGS в панели входа. Приложение сохраняет инжектированный злоумышленником опасный JavaScript в базу данных и выполняет его без проверки.
"><script>alert("XSS")</script>
Злоумышленник может внедрить вредоносный JavaScript-код в раздел поля TAGS.
Рекомендуется очищать все поля ввода во всем приложении.