Vulnerabilità ed exploit · Attacco ad app web

I clic sui link di Request Tracker possono dirottare le sessioni del browser

Un link Request Tracker creato ad arte può eseguire JavaScript dell'attaccante nel browser di chiunque lo apra. L'assunzione errata è che un URL di un'interfaccia ticketing o admin sia innocuo solo perché rimanda all'applicazione.

1 fonte · 21 mag

CVE-2026-6841

NVD KEV

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-21

Every edition of this story: I clic sui link di Request Tracker possono dirottare le sessioni del browser

Altro da oggi