Audimex · Audimexee · CVE-2020-28047
**Nome do software vulnerável e versões afetadas**
Versões do AudimexEE anteriores à 14.1.1
**Descrição**
A vulnerabilidade permite que invasores remotos injetem scripts da Web ou HTML arbitrários por meio dos parâmetros ‘action, cargo, panel’, o que pode levar ao vazamento de dados. Isso ocorre quando o parâmetro de configuração de segurança recomendado `unique error numbers` não está definido.
**Recomendações**
Para versões anteriores à 14.1.1, defina o parâmetro de configuração de segurança recomendado `unique error numbers` para mitigar o risco de exploração. Como solução temporária, considere restringir o acesso aos parâmetros `action`, `cargo` e `panel` nos pontos de extremidade da API afetados até que uma correção esteja disponível. Atualize para a versão 14.1.1 ou posterior para resolver totalmente o problema.