01. DADOS GERAIS

Produto:

Linha de Produto:

Segmento:

Módulo:

Função:totvs-login
País:Brasil
Ticket:
Requisito/Story/Issue (informe o requisito relacionado) :DFWKDATASUL-10598


02. SITUAÇÃO/REQUISITO

Corrigir o produto quanto a vulnerabilidade Cross Site Scripting no parâmetro chosenLang, utilizado no esqueci minha senha.

03. SOLUÇÃO

Em todos os pontos que tínhamos o input chosenLang, utilizamos a tag c:out, para escapar qualquer valor que venha do parâmetro, evitando qualquer possibilidade de injeção de código malicioso.

04. DEMAIS INFORMAÇÕES

Não se aplica.

05. ASSUNTOS RELACIONADOS