Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48590 — الكشف عن ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Inflectra SpiraTeam 7.2.00، مع تفاصيل ناقل الهجوم والتأثيرات وإقرار البائع. | Kitploit
أدوات/GitHubGitHub/gcatt-as/cve-2024-48590
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHubgcatt-as/cve-2024-48590

CVE-2024-48590

الكشف عن ثغرة تزوير الطلبات من جانب الخادم (SSRF) في Inflectra SpiraTeam 7.2.00، مع تفاصيل ناقل الهجوم والتأثيرات وإقرار البائع.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48590

الإفصاح عن ثغرة: SSRF في Inflectra SpiraTeam 7.2.00

الوصف

الإصدار 7.2.00 من Inflectra SpiraTeam عرضة لثغرة تزوير الطلبات من جانب الخادم (SSRF) عبر مكوّن NewsReaderService.

نوع الثغرة

تزوير الطلبات من جانب الخادم (SSRF)

البائع

Inflectra

المنتج المتأثر

SpiraTeam 7.2.00

المكوّن المتأثر

NewsReaderService

نوع الهجوم

عن بُعد

التأثيرات

  • تصعيد الامتيازات: يسمح للمهاجمين باحتمالية الحصول على مستويات وصول أعلى.
  • كشف المعلومات: يعرّض بيانات حساسة من النظام المضيف.

نواقل الهجوم

يمكن للمهاجم إرسال طلبات مصممة خصيصًا إلى NewsReaderService، مما يدفع الخادم إلى إرسال طلبات غير مقصودة. وقد يؤدي ذلك إلى التقاط تجزئات المصادقة من المضيف الذي تم تثبيت SpiraTeam عليه.

المراجع

  • OWASP: تزوير الطلبات من جانب الخادم

إقرار البائع

أكدت Inflectra وجود هذه الثغرة.

مكتشف الثغرة

Gareth Catterall https://www.anchorsec.co.uk

ملاحظة

يُشجَّع مستخدمو SpiraTeam 7.2.00 على التحديث إلى أحدث إصدار من المنتج.

تنزيل الأداة