Gocron · Gocron · CVE-2022-40365
**Nome do software vulnerável e versões afetadas**
Versões do gocron até a 1.5.3
**Descrição**
Uma vulnerabilidade de script entre sites (XSS) permite que invasores executem código arbitrário por meio do `hostname` no objeto `scope.row`, especificamente no arquivo web/vue/src/pages/taskLog/list.vue.
**Recomendações**
Para versões até 1.5.3, atualize para uma versão que contenha uma correção para esta vulnerabilidade, a fim de impedir a execução de código arbitrário.