Unknown · Heimdall Application Dashboard · CVE-2022-47968
**Nome do software vulnerável e versões afetadas**
Heimdall Application Dashboard, versões 2.5.4 e anteriores
**Descrição**
A vulnerabilidade permite ataques de Cross-Site Scripting (XSS) refletidos e armazenados por meio da variável `Nome do aplicativo` na página “Adicionar aplicativo”. O XSS armazenado será acionado na página “Lista de aplicativos”.
**Recomendações**
Para as versões 2.5.4 e anteriores do Heimdall Application Dashboard, como solução temporária, considere restringir o acesso às páginas “Adicionar aplicativo” e “Lista de aplicativos” até que uma correção esteja disponível. Evite usar a variável `Nome do aplicativo` nas páginas afetadas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.