Unknown · Lara-Zeus Dynamic Dashboard · CVE-2024-47817
**Nome do software vulnerável e versões afetadas**
Lara-zeus Dynamic Dashboard, versões 3.0.0 a 3.0.2
**Descrição**
O problema ocorre quando valores inválidos contendo caracteres específicos são passados para um widget de parágrafo, tornando as aplicações vulneráveis a um ataque XSS contra usuários que abram uma página na qual o widget de parágrafo é exibido. Não há soluções alternativas conhecidas para esta vulnerabilidade.
**Recomendações**
Para as versões 3.0.0 a 3.0.2 do Lara-zeus Dynamic Dashboard, atualize para a versão 3.0.2 para resolver o problema. Após a atualização, se você tiver publicado a visualização (arquivos blade), será necessário republicá-los ou verificar as alterações na versão para atualizar o arquivo afetado.