Unknown · Base-Admin · CVE-2026-96810
**Nome do Software Vulnerável e Versões Afetadas**
huanzi-qch base-admin versões até 52816b760cd53244989fd664bbb2b3d4edbfdbf1
**Description**
Um problema de cross site scripting remoto existe no componente Add User Handler. O problema ocorre na função `Save()` localizada no arquivo `base-admin-mastersrcmainjavacnhuanziqchbaseadmincommoncontrollerCommonController.java`. Um invasor pode disparar isso manipulando a variável `Username`.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso à função `Save()` ou sanitize a entrada da variável `Username` para minimizar o risco de exploração.