I clic sui link di Request Tracker possono dirottare le sessioni del browser

Un link Request Tracker creato ad arte può eseguire JavaScript dell'attaccante nel browser di chiunque lo apra. L'assunzione errata è che un URL di un'interfaccia ticketing o admin sia innocuo solo perché rimanda all'applicazione.

Part of the PlainSec briefing for 2026-05-21

Every edition of this story: I clic sui link di Request Tracker possono dirottare le sessioni del browser

Sources