Un link Request Tracker creato ad arte può eseguire JavaScript dell'attaccante nel browser di chiunque lo apra. L'assunzione errata è che un URL di un'interfaccia ticketing o admin sia innocuo solo perché rimanda all'applicazione.
Part of the PlainSec briefing for 2026-05-21
Every edition of this story: I clic sui link di Request Tracker possono dirottare le sessioni del browser