Monicahq · Monicahq · CVE-2024-54999
**Nome do Software Vulnerável e Versões Afetadas**
MonicaHQ versão 4.1.2
**Descrição**
O problema é uma vulnerabilidade de Injeção no Lado do Cliente (Client-Side Injection) via o parâmetro `last name` no módulo de Informações Gerais. Esta vulnerabilidade pode ser explorada.
**Recomendações**
Para a versão 4.1.2 do MonicaHQ, como solução alternativa temporária, considere restringir o uso do parâmetro `last name` no módulo de Informações Gerais até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.