Unknown · Online Leave Management System · CVE-2022-45008
**Nome do software vulnerável e versões afetadas**
Sistema de Gestão de Férias Online, versão 1.0
**Descrição**
O problema está relacionado a uma vulnerabilidade de cross-site scripting (XSS) armazenada. Essa vulnerabilidade está localizada no componente `/leave system/admin/?page=maintenance/department` e permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa injetada no campo `Name` no módulo “Create New”.
**Recomendações**
Para o Sistema de Gerenciamento de Férias Online versão 1.0, como solução temporária, considere restringir o acesso ao componente `/leave system/admin/?page=maintenance/department` para minimizar o risco de exploração. Evite usar o campo `Name` no módulo “Criar Novo” até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.