Unknown · Tileserver-Gl · CVE-2024-35627
**Nome do software vulnerável e versões afetadas**
Versões do tileserver-gl até 4.4.10
**Descrição**
O problema é uma vulnerabilidade de script entre sites (XSS). Ela afeta o componente “/data/v3/?key”.
**Recomendações**
Para versões até 4.4.10, atualize para uma versão posterior à 4.4.10 para resolver o problema.
Como solução temporária, considere restringir o acesso ao componente “/data/v3/?key” até que um patch esteja disponível.