Unknown · Transfer.Sh · CVE-2022-40931
**Nome do software vulnerável e versões afetadas**
Transfer.sh versões 1.4.0 e anteriores
**Descrição**
O problema está relacionado a Cross Site Scripting (XSS) e pode ser acionado por meio de um documento malicioso enviado no Transfer.sh. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
**Recomendações**
Para as versões 1.4.0 e anteriores do Transfer.sh, considere restringir o upload de documentos a fontes confiáveis até que uma versão atualizada seja lançada. Como solução temporária, considere implementar validação e sanitização adicionais para documentos enviados, a fim de minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.