Unknown · Cotonti Siena · CVE-2021-47808
**Nome do Software Vulnerável e Versões Afetadas**
Cotonti Siena versão 0.9.19
**Descrição**
O software contém uma vulnerabilidade de cross-site scripting armazenado no painel de configuração administrativa. Especificamente, o parâmetro 'maintitle' está suscetível à injeção de código JavaScript malicioso. Um invasor pode aproveitar essa falha para executar scripts quando os administradores visualizarem a página afetada.
**Recomendações**
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, sanitize a entrada do parâmetro `maintitle` para prevenir a injeção de scripts maliciosos.