Unknown · Bootstrap-Table · CVE-2022-1726
**Nome do software vulnerável e versões afetadas**
Versões do bootstrap-table anteriores à 1.20.2
**Descrição**
A falha permite uma vulnerabilidade XSS no plug-in Table Export quando `exportOptions: htmlContent` está definido como true. Isso pode levar à divulgação de cookies de sessão, à divulgação de dados de sessão seguros e ao vazamento de dados para terceiros.
**Recomendações**
Para versões anteriores à 1.20.2, atualize para a versão 1.20.2 ou posterior para resolver o problema. Como solução temporária, considere definir `exportOptions: htmlContent` como false até que um patch seja aplicado. Restrinja o acesso ao plug-in Table Export para minimizar o risco de exploração.