Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48591 — Divulgación de una vulnerabilidad de Cross-Site Scripting (XSS) en Inflectra SpiraTeam 7.2.00 mediante la carga de un archivo SVG malicioso, con análisis de impacto y guía de remediación. | Kitploit
Herramientas/GitHubGitHub/gcatt-as/cve-2024-48591
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubgcatt-as/cve-2024-48591

CVE-2024-48591

Divulgación de una vulnerabilidad de Cross-Site Scripting (XSS) en Inflectra SpiraTeam 7.2.00 mediante la carga de un archivo SVG malicioso, con análisis de impacto y guía de remediación.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-48591

Divulgación de Vulnerabilidad: XSS en Inflectra SpiraTeam 7.2.00

Descripción

La versión 7.2.00 de Inflectra SpiraTeam es vulnerable a Cross-Site Scripting (XSS) a través de la carga de archivos SVG especialmente diseñados, que pueden ejecutar JavaScript cuando se ven directamente.

Tipo de Vulnerabilidad

Cross-Site Scripting (XSS)

Proveedor

Inflectra

Producto Afectado

SpiraTeam 7.2.00

Componente Afectado

sección TestRuns

Tipo de Ataque

Remoto

Impacto

  • Escalación de Privilegios: Permite a los atacantes potencialmente obtener niveles de acceso más altos.

Vectores de Ataque

Un atacante puede cargar un archivo SVG especialmente diseñado que contenga JavaScript. Cuando el archivo se ve directamente, el JavaScript se ejecuta en el navegador del espectador.

Referencias

  • OWASP: Cross-Site Scripting (XSS)
  • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Reconocimiento del Proveedor

Inflectra ha confirmado la existencia de esta vulnerabilidad.

Descubridor

Gareth Catterall https://www.anchorsec.co.uk

Nota

Los usuarios de SpiraTeam 7.2.00 deben actualizar a la última versión.

Descargar herramienta