Halo · Halo · CVE-2020-21345
**Nome do software vulnerável e versões afetadas:
Halo versão 1.1.3
Descrição:
O problema está relacionado a uma vulnerabilidade de Cross Site Scripting (XSS), que permite que um usuário mal-intencionado remoto execute código arbitrário por meio dos componentes de pós-publicação no painel de gerenciamento.
Recomendações:
Para a versão 1.1.3 do Halo, como solução temporária, considere desativar os componentes de pós-publicação no painel de gerenciamento até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.