Phpipam · Phpipam · CVE-2020-13225
**Nome do software vulnerável e versões afetadas**
phpIPAM versão 1.4
**Descrição**
O problema está relacionado a uma vulnerabilidade de script entre sites armazenado (XSS). Essa vulnerabilidade está localizada no campo “Editar instruções do usuário” do widget “Instruções do usuário”.
**Recomendações**
Para o phpIPAM versão 1.4, como solução temporária, considere desativar o campo “Editar instruções do usuário” no widget “Instruções do usuário” até que um patch esteja disponível. Restrinja o acesso a esse campo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.