Sourcecodester · Sourcecodester Stock Management System · CVE-2020-24198
**Nome do software vulnerável e versões afetadas**
Sourcecodester Stock Management System versão 1.0
**Descrição**
Uma vulnerabilidade persistente de cross-site scripting permite que invasores remotos injetem scripts da web ou HTML arbitrários através do campo `Brand Name`. Isso possibilita que os invasores executem scripts maliciosos no sistema.
**Recomendações**
Para o Sistema de Gestão de Estoque Sourcecodester versão 1.0, considere restringir a entrada no campo `Brand Name` para impedir a injeção de scripts maliciosos até que um patch esteja disponível. Como solução temporária, valide e sanitize todas as entradas do usuário para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.