Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48590 — Offenlegung einer Server-Side-Request-Forgery-Sicherheitslücke (SSRF) in Inflectra SpiraTeam 7.2.00, mit Details zum Angriffsvektor, den Auswirkungen und der Bestätigung durch den Hersteller. | Kitploit
Tools/GitHubGitHub/gcatt-as/cve-2024-48590
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheit
GitHubgcatt-as/cve-2024-48590

CVE-2024-48590

Offenlegung einer Server-Side-Request-Forgery-Sicherheitslücke (SSRF) in Inflectra SpiraTeam 7.2.00, mit Details zum Angriffsvektor, den Auswirkungen und der Bestätigung durch den Hersteller.

Repository anzeigen
9vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-48590

Offenlegung von Sicherheitslücken: SSRF in Inflectra SpiraTeam 7.2.00

Beschreibung

Inflectra SpiraTeam Version 7.2.00 ist anfällig für Server-Side Request Forgery (SSRF) über die Komponente NewsReaderService.

Schwachstellentyp

Server-Side Request Forgery (SSRF)

Anbieter

Inflectra

Betroffenes Produkt

SpiraTeam 7.2.00

Betroffene Komponente

NewsReaderService

Angriffsart

Remote

Auswirkungen

  • Privilegieneskalation: Ermöglicht Angreifern, möglicherweise höhere Zugriffsrechte zu erlangen.
  • Offenlegung von Informationen: Legt sensible Daten des Host-Systems offen.

Angriffsvektoren

Ein Angreifer kann speziell gestaltete Anfragen an den NewsReaderService senden und den Server dazu veranlassen, unbeabsichtigte Anfragen zu stellen. Dies kann dazu führen, dass Authentifizierungs-Hashes von dem Host erbeutet werden, auf dem SpiraTeam installiert ist.

Referenzen

  • OWASP: Server-Side Request Forgery

Bestätigung des Anbieters

Inflectra hat die Existenz dieser Schwachstelle bestätigt.

Entdecker

Gareth Catterall https://www.anchorsec.co.uk

Hinweis

Benutzer von SpiraTeam 7.2.00 werden ermutigt, auf die neueste Version des Produkts zu aktualisieren.

Tool herunterladen