Vulnerabilità ed exploit · Attacco ad app web
Un link Request Tracker creato ad arte può eseguire JavaScript dell'attaccante nel browser di chiunque lo apra. L'assunzione errata è che un URL di un'interfaccia ticketing o admin sia innocuo solo perché rimanda all'applicazione.
1 fonte · 21 mag
CERT Polska
Vulnerability in Request Tracker software
Cross-site Scripting vulnerability (CVE-2026-6841) has been found in Request Tracker software.
originalePart of the PlainSec briefing for 2026-05-21
Every edition of this story: I clic sui link di Request Tracker possono dirottare le sessioni del browser