Fastcms · Fastcms · CVE-2023-1111
**Nome do software vulnerável e versões afetadas**
Versões do FastCMS até 0.1.5
**Descrição**
Foi detectada uma falha no componente “Nova guia de artigo”, em que a manipulação do argumento `Title` leva a um ataque de script entre sites (XSS). O ataque pode ser executado remotamente. A falha foi divulgada publicamente e pode ser explorada.
**Recomendações**
Para versões do FastCMS até 0.1.5, atualize para uma versão posterior à 0.1.5 para resolver o problema. Como solução temporária, considere restringir o uso do componente “New Article Tab” ou sanitizar o argumento `Title` para minimizar o risco de exploração de cross-site scripting.