PT-2026-83248 · Yamcs · Yamcs

CVE-2026-55549

·

Publicado

2026-08-28

·

Atualizado

2026-09-01

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Yamcs versões anteriores a 5.9.4
Description Um problema de Reflected Cross-Site Scripting (XSS) existe onde a aplicação reflete o parâmetro redirect uri do endpoint 'GET /auth/authorize' no template authorize.html sem a devida filtragem de HTML. Isso ocorre nos arquivos AuthHandler.java e HandlerContext.java. Um invasor pode usar uma URL de autorização manipulada para executar JavaScript arbitrário no navegador do usuário, permitindo o acesso e a exfiltração de materiais de autenticação armazenados no navegador, como tokens de sessão e tokens de atualização, levando ao comprometimento total da conta.
Recommendations Atualizar para a versão 5.9.4.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55549
GHSA-RXPG-WJF8-QV9C

Produtos afetados

Yamcs