Apache · Apache Answer · CVE-2024-29217
**Nome do software vulnerável e versões afetadas**
Versões do Apache Answer anteriores à 1.3.0
**Descrição**
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da web, o que pode levar a ataques de cross-site scripting (XSS). Um usuário conectado pode inserir código malicioso em seu site pessoal ao modificá-lo, criando um ataque XSS.
**Recomendações**
Para versões anteriores à 1.3.0, atualize para a versão 1.3.0, que corrige o problema. Como solução temporária, considere restringir a capacidade dos usuários de inserir código em seus sites pessoais até que a atualização seja aplicada.