Ad

CVE-2026-73262

MEDIUM CVSS 3.1: 5,4 EPSS 0.21%
Обновлено 13 августа 2026
Prowler
Параметр Значение
CVSS 5,4 (MEDIUM)
Устранено в версии 5.37.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Prowler
Публичный эксплойт Нет

Prowler — платформа облачной безопасности. До версии 5.37.0 средство форматирования вывода HTML Prowler в prowler/lib/outputs/html/html.py вставляло find.resource_tags, собранное с помощью unroll_dict и parse_html_string, в сгенерированные отчеты без экранирования HTML, что позволяло облачному субъекту, который может изменять тег отсканированного ресурса, сохранять HTML или JavaScript, которые выполняются, когда другой пользователь открывает отчет. Эта проблема исправлена ​​в версии 5.37.0.

Показать оригинальное описание (EN)

Prowler is a cloud security platform. Prior to 5.37.0, Prowler's HTML output formatter in prowler/lib/outputs/html/html.py inserted finding.resource_tags, assembled by unroll_dict and parse_html_string, into generated reports without HTML escaping, allowing a cloud principal who can modify a scanned resource tag to store HTML or JavaScript that executes when another user opens the report. This issue is fixed in version 5.37.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости