Funboot · Funboot · CVE-2024-29278
**Nome do software vulnerável e versões afetadas**
funboot versão 1.1
**Descrição**
O problema está relacionado a Cross Site Scripting (XSS) por meio do campo `title` no endpoint “criar uma mensagem”. Isso permite a injeção potencial de scripts maliciosos.
**Recomendações**
Para a versão 1.1 do funboot, como solução temporária, considere restringir a entrada no campo `title` no endpoint “criar uma mensagem” até que uma correção esteja disponível.