Ad

CVE-2026-53472

MEDIUM CVSS 3.1: 6,3 EPSS 0.25%
Обновлено 14 августа 2026
migration-planner
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик migration-planner
Публичный эксплойт Нет

В планировщике миграции обнаружена ошибка. Недостаточная проверка поля AgentStatusUpdate.CredentialUrl позволяет аутентифицированному злоумышленнику сохранить вредоносный URL-адрес javascript:. Когда жертва просматривает этот URL-адрес в консоли гибридного облака, это может привести к межсайтовому сценарию (XSS), позволяющему выполнение сценария в сеансе жертвы и потенциальному раскрытию конфиденциальной информации.

Показать оригинальное описание (EN)

A flaw was found in migration-planner. Insufficient validation of the `AgentStatusUpdate.CredentialUrl` field allows an authenticated attacker to store a malicious `javascript:` URL. When a victim views this URL in the Hybrid Cloud Console, it can lead to Cross-Site Scripting (XSS), enabling script execution in the victim's session and potentially disclosing sensitive information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1