CVE-2026-73262
MEDIUM
CVSS 5.4
CVE-2026-73262 MEDIUM
Qu'est-ce que c'est ?
Résumé
Prowler présente une vulnérabilité XSS stockée dans son générateur de rapports HTML car les tags des ressources cloud ne sont pas échappés. Un attaquant capable de modifier les tags d'une ressource peut ainsi injecter du code JavaScript qui s'exécutera lorsqu'un utilisateur ouvrira le rapport. La recommandation principale est de mettre à jour Prowler vers la version 5.37.0 ou supérieure.
Prowler is a cloud security platform. Prior to 5.37.0, Prowler's HTML output formatter in prowler/lib/outputs/html/html.py inserted finding.resource_tags, assembled by unroll_dict and parse_html_string, into generated reports without HTML escaping, allowing a cloud principal who can modify a scanned resource tag to store HTML or JavaScript that executes when another user opens the report. This issue is fixed in version 5.37.0.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.