Unknown · Baseweb Jsite · CVE-2025-3970
**Nome do Software Vulnerável e Versões Afetadas**
baseweb JSite versões até 1.0
**Descrição**
Foi identificado um problema no baseweb JSite. A manipulação do argumento `Remarks` resulta em cross-site scripting. É possível executar o ataque remotamente.
**Recomendações**
Para versões até 1.0, considere restringir o acesso ao arquivo `/sys/office/save` até que uma correção esteja disponível.
Como solução temporária, evite utilizar o argumento `Remarks` na função afetada até que o problema seja resolvido.