Unknown · Engineercms · CVE-2021-36605
**Nome do software vulnerável e versões afetadas**
engineercms versão 1.03
**Descrição**
O problema diz respeito à falta de escapamento no campo `nickname` na página da lista de usuários, o que permite ataques de Cross Site Scripting (XSS). Quando essa página é visualizada, qualquer código JavaScript inserido nesse campo será executado no navegador do usuário.
**Recomendações**
Para a versão 1.03 do engineercms, considere implementar o escape adequado para o campo `nickname` a fim de prevenir ataques XSS. Como solução temporária, restrinja a entrada do usuário no campo `nickname` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.