
CVE-2021-45745 - Bludit 3.13.1的登录面板中的About插件存在存储型跨站脚本(XSS)漏洞。应用程序将攻击者注入的危险JavaScript存储到数据库中,并在未经验证的情况下执行。
Уязвимость межсайтового скриптинга (XSS) с сохранением существует в Bludit 3.13.1 через плагин About в панели входа. Приложение сохраняет внедренный злоумышленником опасный JavaScript в базу данных и выполняет его без проверки.
"><script>alert("XSS")</script>
Злоумышленник может внедрить вредоносный JavaScript-код в плагин About.
Рекомендуется очищать все поля ввода во всем приложении.