
Divulgación de una vulnerabilidad de Cross-Site Scripting (XSS) en Inflectra SpiraTeam 7.2.00 mediante la carga de un archivo SVG malicioso, con análisis de impacto y guía de remediación.
La versión 7.2.00 de Inflectra SpiraTeam es vulnerable a Cross-Site Scripting (XSS) a través de la carga de archivos SVG especialmente diseñados, que pueden ejecutar JavaScript cuando se ven directamente.
Cross-Site Scripting (XSS)
Inflectra
SpiraTeam 7.2.00
sección TestRuns
Remoto
Un atacante puede cargar un archivo SVG especialmente diseñado que contenga JavaScript. Cuando el archivo se ve directamente, el JavaScript se ejecuta en el navegador del espectador.
Inflectra ha confirmado la existencia de esta vulnerabilidad.
Gareth Catterall https://www.anchorsec.co.uk
Los usuarios de SpiraTeam 7.2.00 deben actualizar a la última versión.