
CVE-2021-45744 — Уязвимость хранимого межсайтового скриптинга (XSS) существует в bludit 3.13.1 через раздел TAGS в панели входа. Приложение сохраняет внедрённый атакующим опасный JavaScript в базу данных и выполняет его без проверки.
Уязвимость хранимой межсайтовой подмены сценариев (XSS) существует в Bludit 3.13.1 через раздел TAGS в панели входа. Приложение сохраняет введенный злоумышленником опасный JavaScript в базе данных и выполняет его без проверки.
"><script>alert("XSS")</script>
Злоумышленник может внедрить вредоносный JavaScript-код в раздел поля TAGS.
Рекомендуется очищать все поля ввода во всем приложении.