CVE-2026-6841
Beschrijving NL
Request Tracker is kwetsbaar voor een gereflecteerde kwetsbaarheid voor cross-site scripting (XSS) via de parameter "Pagina" in GET-verzoeken. Een aanvaller kan een URL maken die, wanneer geopend, resulteert in willekeurige JavaScript-uitvoering in de browser van het slachtoffer.
Deze kwetsbaarheid is van invloed op versies van 5.0.4 tot 5.0.9 en van 6.0.0 tot 6.0.2.
Origineel (Engels) tonen
Request Tracker is vulnerable to a reflected cross-site scripting (XSS) vulnerability via the "Page" parameter in GET requests. An attacker can craft a URL that, when opened, results in arbitrary JavaScript execution in the victim’s browser.
This vulnerability affects versions from 5.0.4 up to 5.0.9 and from 6.0.0 up to 6.0.2.