Vulnerabilità · 131 giorni fa

I clic sui link di Request Tracker possono dirottare le sessioni del browser

Un link Request Tracker creato ad arte può eseguire JavaScript dell'attaccante nel browser di chiunque lo apra. L'assunzione errata è che un URL di un'interfaccia ticketing o admin sia innocuo solo perché rimanda all'applicazione.

CVE-2026-6841

NVD KEV

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-21

Editions

Storie correlate