
الكشف عن ثغرة برمجة نصية عبر المواقع (XSS) في Inflectra SpiraTeam 7.2.00 عبر رفع ملف SVG خبيث، مع تحليل التأثير وإرشادات المعالجة.
الإصدار 7.2.00 من Inflectra SpiraTeam عرضة لثغرة البرمجة النصية عبر المواقع (XSS) من خلال رفع ملفات SVG مصممة خصيصًا، والتي يمكنها تنفيذ JavaScript عند عرضها مباشرة.
Cross-Site Scripting (XSS)
Inflectra
SpiraTeam 7.2.00
قسم TestRuns
عن بُعد
يمكن للمهاجم رفع ملف SVG مصمم خصيصًا يحتوي على JavaScript. وعند عرض الملف مباشرة، يتم تنفيذ JavaScript في متصفح المشاهد.
أكدت Inflectra وجود هذه الثغرة.
Gareth Catterall https://www.anchorsec.co.uk
يجب على مستخدمي SpiraTeam 7.2.00 التحديث إلى أحدث إصدار.