I Doit · I-Doit · CVE-2020-13825
**Nome do software vulnerável e versões afetadas**
i-doit versão 1.14.2
**Descrição**
Uma vulnerabilidade de cross-site scripting permite que invasores remotos injetem scripts da web ou HTML arbitrários por meio de determinados parâmetros, incluindo `viewMode`, `tvMode`, `tvType`, `objID`, `catgID`, `objTypeID` ou `editMode`.
**Recomendações**
Para a versão 1.14.2 do i-doit, evite usar os parâmetros `viewMode`, `tvMode`, `tvType`, `objID`, `catgID`, `objTypeID` ou `editMode` nos pontos de extremidade da API afetados até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.