Jakowenko · Jakowenko Double-Take · CVE-2025-11360
**Nome do Software Vulnerável e Versões Afetadas**
jakowenko double-take versões até 1.13.1
**Descrição**
Existe uma falha no componente de API do jakowenko double-take. O problema está relacionado à função `app.use` dentro do arquivo `api/src/app.js`. A manipulação do argumento `X-Ingress-Path` pode resultar em cross-site scripting. Este ataque pode ser realizado remotamente.
**Recomendações**
Atualize para a versão 1.13.2 ou posterior para resolver este problema.