A tela de extrato do parceiro, usada pelo time que apura e paga comissões, contém dependências com vulnerabilidades conhecidas. A biblioteca de gráficos utilizada tem uma falha de XSS que permite injeção de scripts. O time de comissões precisa exibir os extratos com segurança, sem expor os dados dos lojistas. A correção exige atualizar a biblioteca para a versão patched e revisar a sanitização de entradas na tela.
Conta em Canal Parceiro × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Comissionamento de Parceiros 99%
- Nenhum destes 1%
e mais 23 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Canal Parceiro › Comissionamento de Parceiros | 99% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 70% | |
| Severidade | 0,76 Nível 2 (nível 3 de 4) | 29% | |
| Impacto esperado | 0,67 Nível 2 (nível 3 de 4) não vale para esta natureza | 98% | |
| Causa raiz | Dívida Técnica e Legado | 76% | |
| Urgência | 0,37 | sem confiança | |
| Problema | Sem problema | 97% |