
Divulgación de una vulnerabilidad de Server-Side Request Forgery (SSRF) en Inflectra SpiraTeam 7.2.00, que detalla el vector de ataque, los impactos y el reconocimiento del proveedor.
Inflectra SpiraTeam versión 7.2.00 es vulnerable a Server-Side Request Forgery (SSRF) a través del componente NewsReaderService.
Falsificación de Solicitudes del Lado del Servidor (SSRF)
Inflectra
SpiraTeam 7.2.00
NewsReaderService
Remoto
Un atacante puede enviar solicitudes especialmente diseñadas al NewsReaderService, haciendo que el servidor realice solicitudes no deseadas. Esto puede llevar a la captura de hashes de autenticación del anfitrión donde está instalado SpiraTeam.
Inflectra ha confirmado la existencia de esta vulnerabilidad.
Gareth Catterall https://www.anchorsec.co.uk
Se recomienda a los usuarios de SpiraTeam 7.2.00 actualizar a la última versión del producto.