Bludit · Bludit · CVE-2021-35323
**Nome do software vulnerável e versões afetadas:
bludit versão 3-13-1
Descrição:
Existe uma vulnerabilidade de Cross Site Scripting (XSS) relacionada à variável `username` no endpoint da API “admin/login”.
Recomendações:
Para a versão 3-13-1, evite usar a variável `username` no endpoint “admin/login” até que a vulnerabilidade seja resolvida. Como solução temporária, considere restringir o acesso ao endpoint admin/login para minimizar o risco de exploração.