
Divulgation d'une vulnérabilité de script intersite (XSS) dans Inflectra SpiraTeam 7.2.00 via le téléchargement d'un fichier SVG malveillant, avec analyse d'impact et recommandations de remédiation.
Inflectra SpiraTeam version 7.2.00 est vulnérable au Cross-Site Scripting (XSS) via le téléversement de fichiers SVG spécialement conçus, qui peuvent exécuter du JavaScript lorsqu'ils sont consultés directement.
Cross-Site Scripting (XSS)
Inflectra
SpiraTeam 7.2.00
Section TestRuns
À distance
Un attaquant peut téléverser un fichier SVG spécialement conçu contenant du JavaScript. Lorsque le fichier est consulté directement, le JavaScript s'exécute dans le navigateur du spectateur.
Inflectra a confirmé l'existence de cette vulnérabilité.
Gareth Catterall https://www.anchorsec.co.uk
Les utilisateurs de SpiraTeam 7.2.00 devraient mettre à jour vers la dernière version.