PT-2026-83248 · Yamcs · Yamcs
CVE-2026-55549
·
Publicado
2026-08-28
·
Atualizado
2026-09-01
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Yamcs versões anteriores a 5.9.4
Description
Um problema de Reflected Cross-Site Scripting (XSS) existe onde a aplicação reflete o parâmetro
redirect uri do endpoint 'GET /auth/authorize' no template authorize.html sem a devida filtragem de HTML. Isso ocorre nos arquivos AuthHandler.java e HandlerContext.java. Um invasor pode usar uma URL de autorização manipulada para executar JavaScript arbitrário no navegador do usuário, permitindo o acesso e a exfiltração de materiais de autenticação armazenados no navegador, como tokens de sessão e tokens de atualização, levando ao comprometimento total da conta.Recommendations
Atualizar para a versão 5.9.4.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yamcs