Autolab · Autolab · CVE-2024-52585
**Nome do software vulnerável e versões afetadas**
Autolab versão 3.0.1
**Descrição**
O problema diz respeito a uma vulnerabilidade de injeção de HTML que pode afetar instrutores e avaliadores na página de envio de notas. Essa vulnerabilidade foi corrigida na versão 3.0.2.
**Recomendações**
Para a versão 3.0.1 do Autolab, aplique a correção manualmente editando a linha 589 no arquivo `gradesheet.js.erb` para que o feedback seja recebido como texto em vez de HTML.