PT-2026-48446 · Git+1 · Migration-Planner-Ui-App+1
CVE-2026-53473
·
Publicado
2026-06-10
·
Atualizado
2026-06-10
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
migration-planner-ui-app (versões afetadas não especificadas)
Description
Uma falha de cross-site scripting (XSS) existe onde um invasor pode registrar um agente de descoberta malicioso usando um
credentialUrl especialmente criado contendo código JavaScript. Se um usuário organizacional clicar neste link na interface do usuário, o código malicioso é executado em sua sessão de navegador. Isso pode levar ao comprometimento da sessão do Red Hat Single Sign-On (SSO) do usuário, permitindo potencialmente ações de API não autorizadas e acesso a dados entre locatários.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Migration-Planner-Ui-App
Migration-Planner