Digi · Digi Anywhereusb · CVE-2019-18859
**Nome do software vulnerável e versões afetadas:
Digi AnywhereUSB versão 14
Descrição:
A vulnerabilidade permite a execução de scripts entre sites (XSS) por meio de um link para a Digi Page.
Recomendações:
Para o Digi AnywhereUSB versão 14, atualize para uma versão que inclua uma correção para esta vulnerabilidade ou, como solução temporária, considere restringir o acesso aos links para a Digi Page a fim de minimizar o risco de exploração.