Unknown · Bdtask Multi-Store Inventory Management System · CVE-2024-2998
**Nome do software vulnerável e versões afetadas**
Sistema de Gestão de Estoque Multilojas Bdtask, versões até 20240320
**Descrição**
Foi encontrada uma falha no componente Página de Atualização da Loja do Sistema de Gerenciamento de Estoque Multiloja Bdtask. A manipulação dos argumentos `Nome da Loja` e `Endereço da Loja` leva a um ataque de cross-site scripting. Essa falha pode ser explorada remotamente. A exploração foi divulgada ao público. O fornecedor foi contatado sobre essa falha, mas não respondeu.
**Recomendações**
Para versões até 20240320, como solução temporária, considere restringir o acesso à Página de Atualização da Loja até que um patch esteja disponível. Evite usar os argumentos `Nome da Loja` e `Endereço da Loja` no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.