Vulnerabilità · 131 giorni fa
Un link Request Tracker creato ad arte può eseguire JavaScript dell'attaccante nel browser di chiunque lo apra. L'assunzione errata è che un URL di un'interfaccia ticketing o admin sia innocuo solo perché rimanda all'applicazione.
1 fonte che coprono questa storia
Vulnerability in Request Tracker software
Cross-site Scripting vulnerability (CVE-2026-6841) has been found in Request Tracker software.
Part of the PlainSec briefing for 2026-05-21