Isams · Isams · CVE-2022-37028
**Nome do software vulnerável e versões afetadas**
ISAMS versão 22.2.3.2
**Descrição**
A vulnerabilidade permite que um invasor execute um ataque de Cross-site Scripting (XSS) armazenado, injetando um código JavaScript malicioso no campo de título dos grupos. Esse código será executado quando outro usuário utilizar o aplicativo.
**Recomendações**
Para a versão 22.2.3.2 do ISAMS, como solução temporária, considere restringir o acesso ao campo de título dos grupos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.