
Divulgation d'une vulnérabilité de type Server-Side Request Forgery (SSRF) dans Inflectra SpiraTeam 7.2.00, détaillant le vecteur d'attaque, les impacts et la reconnaissance du fournisseur.
Inflectra SpiraTeam version 7.2.00 est vulnérable à la falsification de requête côté serveur (SSRF) via le composant NewsReaderService.
Falsification de requête côté serveur (SSRF)
Inflectra
SpiraTeam 7.2.00
NewsReaderService
À distance
Un attaquant peut envoyer des requêtes spécialement conçues à NewsReaderService, incitant le serveur à effectuer des requêtes non intentionnelles. Cela peut conduire à la capture de hachages d'authentification depuis l'hôte où SpiraTeam est installé.
Inflectra a confirmé l'existence de cette vulnérabilité.
Gareth Catterall https://www.anchorsec.co.uk
Les utilisateurs de SpiraTeam 7.2.00 sont encouragés à mettre à jour vers la dernière version du produit.