W3C · W3C Unicorn · CVE-2021-4296
**Nome do software vulnerável e versões afetadas**
w3c Unicorn (versões afetadas não especificadas)
**Descrição**
Foi detectada uma falha no w3c Unicorn, afetando a função `ValidatorNuMessage` do arquivo `src/org/w3c/unicorn/response/impl/ValidatorNuMessage.java`. A manipulação do argumento `message` leva a um ataque de cross-site scripting. O ataque pode ser iniciado remotamente.
**Recomendações**
Para corrigir este problema, recomenda-se aplicar um patch com o nome `51f75c31f7fc33859a9a571311c67ae4e95d9c68`. Como solução temporária, considere desativar a função `ValidatorNuMessage` até que um patch esteja disponível. Restrinja o acesso ao arquivo vulnerável `src/org/w3c/unicorn/response/impl/ValidatorNuMessage.java` para minimizar o risco de exploração. Evite usar o argumento `message` na função afetada até que o problema seja resolvido.