Unknown · Collective.Task · CVE-2022-4527
**Nome do software vulnerável e versões afetadas**
Versões do collective.task até a 3.0.9
**Descrição**
Foi identificada uma vulnerabilidade no collective.task, afetando a função `renderCell/AssignedGroupColumn` do arquivo `src/collective/task/browser/table.py`. A manipulação leva a um ataque de script entre sites (XSS). É possível iniciar o ataque remotamente.
**Recomendações**
A atualização para a versão 3.0.10 resolve este problema. Recomenda-se atualizar o componente afetado. Como solução temporária, considere desativar a função `renderCell/AssignedGroupColumn` até que um patch esteja disponível. Restrinja o acesso ao arquivo `src/collective/task/browser/table.py` para minimizar o risco de exploração.