Litespeed Technologies · Openlitespeed · CVE-2021-47855
**Name of the Vulnerable Software and Affected Versions**
Openlitespeed versão 1.7.9
**Description**
Um problema de cross-site scripting armazenado existe no painel de controle. Um invasor pode injetar scripts maliciosos no parâmetro `Notes` durante a configuração do ouvinte. Esses scripts são executados quando um administrador clica no Ícone Padrão.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.