Spotweb · Spotweb · CVE-2021-43725
**Nome do software vulnerável e versões afetadas**
Spotweb versões 1.5.1 e anteriores
**Descrição**
O problema está relacionado a uma vulnerabilidade de Cross Site Scripting (XSS) no arquivo SpotPage login.php. Essa vulnerabilidade permite que invasores remotos injetem scripts da web ou HTML arbitrários por meio do parâmetro `data[performredirect]`.
**Recomendações**
Para as versões 1.5.1 e anteriores do Spotweb, considere desativar o acesso ao arquivo SpotPage login.php até que uma correção esteja disponível. Como solução temporária, restrinja o uso do parâmetro `data[performredirect]` no endpoint da API afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.