Limesurvey · Limesurvey · CVE-2020-16192
**Nome do software vulnerável e versões afetadas**
LimeSurvey versão 4.3.2
**Descrição**
A vulnerabilidade permite ataques XSS refletidos devido à falta de validação dos parâmetros no arquivo application/controllers/LSBaseController.php.
**Recomendações**
Para a versão 4.3.2 do LimeSurvey, considere adicionar código de validação ao arquivo LSBaseController.php para verificar adequadamente os parâmetros e prevenir ataques XSS. Como solução temporária, restrinja o acesso a áreas potencialmente vulneráveis da aplicação até que uma correção adequada possa ser aplicada.