Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48591 — الكشف عن ثغرة برمجة نصية عبر المواقع (XSS) في Inflectra SpiraTeam 7.2.00 عبر رفع ملف SVG خبيث، مع تحليل التأثير وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/gcatt-as/cve-2024-48591
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubgcatt-as/cve-2024-48591

CVE-2024-48591

الكشف عن ثغرة برمجة نصية عبر المواقع (XSS) في Inflectra SpiraTeam 7.2.00 عبر رفع ملف SVG خبيث، مع تحليل التأثير وإرشادات المعالجة.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48591

الإفصاح عن الثغرة: XSS في Inflectra SpiraTeam 7.2.00

الوصف

الإصدار 7.2.00 من Inflectra SpiraTeam عرضة لثغرة البرمجة النصية عبر المواقع (XSS) من خلال رفع ملفات SVG مصممة خصيصًا، والتي يمكنها تنفيذ JavaScript عند عرضها مباشرة.

نوع الثغرة

Cross-Site Scripting (XSS)

المورّد

Inflectra

المنتج المتأثر

SpiraTeam 7.2.00

المكوّن المتأثر

قسم TestRuns

نوع الهجوم

عن بُعد

التأثير

  • تصعيد الامتيازات: تسمح للمهاجمين باحتمال الحصول على مستويات وصول أعلى.

نواقل الهجوم

يمكن للمهاجم رفع ملف SVG مصمم خصيصًا يحتوي على JavaScript. وعند عرض الملف مباشرة، يتم تنفيذ JavaScript في متصفح المشاهد.

المراجع

  • OWASP: البرمجة النصية عبر المواقع (XSS)
  • CWE-79: تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب ('البرمجة النصية عبر المواقع')

إقرار المورّد

أكدت Inflectra وجود هذه الثغرة.

المكتشف

Gareth Catterall https://www.anchorsec.co.uk

ملاحظة

يجب على مستخدمي SpiraTeam 7.2.00 التحديث إلى أحدث إصدار.

تنزيل الأداة