Monica · Monica · CVE-2024-54951
**Nome do Software Vulnerável e Versões Afetadas**
Monica versão 4.1.2
**Descrição**
A falha permite que um usuário malicioso crie um contato malformado e o utilize nas opções de personalização "HOW YOU MET" para disparar Cross Site Scripting (XSS).
**Recomendações**
Para a versão 4.1.2 do Monica, como solução alternativa temporária, considere restringir o uso das opções de personalização "HOW YOU MET" até que um patch esteja disponível.
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.