Feehicms · Feehicms · CVE-2020-21146
**Nome do software vulnerável e versões afetadas:
Feehi CMS versão 2.0.8
Descrição:
O problema está relacionado a uma vulnerabilidade de script entre sites (XSS). Quando o `nome de usuário` é inserido como código JavaScript, a visualização da publicação aciona o XSS.
Recomendações:
Para o Feehi CMS versão 2.0.8, como solução temporária, considere validar e sanitizar a entrada do `nome de usuário` para impedir a execução de código JavaScript. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.