Unknown · Squirrelly · CVE-2024-40453
**Nome do software vulnerável e versões afetadas**
squirrellyjs squirrelly versão 9.0.0
**Descrição**
O problema é uma vulnerabilidade de injeção de código por meio do componente `options.varName`. Essa vulnerabilidade foi descoberta no squirrellyjs squirrelly e corrigida na versão 9.0.1; no entanto, outra fonte indica que ela foi corrigida na versão 9.1.0.
**Recomendações**
Para a versão 9.0.0, atualize para a versão 9.0.1 ou 9.1.0 para resolver o problema.
Como solução temporária, considere restringir o uso do componente `options.varName` até que um patch seja aplicado.