Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Qdming

#41998de 53,633
6.5CVSS total
Vulnerabilidades · 1
PT-2024-22848
6.5
2024-03-30
Funboot · Funboot · CVE-2024-29278
**Nome do software vulnerável e versões afetadas** funboot versão 1.1 **Descrição** O problema está relacionado a Cross Site Scripting (XSS) por meio do campo `title` no endpoint “criar uma mensagem”. Isso permite a injeção potencial de scripts maliciosos. **Recomendações** Para a versão 1.1 do funboot, como solução temporária, considere restringir a entrada no campo `title` no endpoint “criar uma mensagem” até que uma correção esteja disponível.