Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48591 — Divulgation d'une vulnérabilité de script intersite (XSS) dans Inflectra SpiraTeam 7.2.00 via le téléchargement d'un fichier SVG malveillant, avec analyse d'impact et recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/gcatt-as/cve-2024-48591
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubgcatt-as/cve-2024-48591

CVE-2024-48591

Divulgation d'une vulnérabilité de script intersite (XSS) dans Inflectra SpiraTeam 7.2.00 via le téléchargement d'un fichier SVG malveillant, avec analyse d'impact et recommandations de remédiation.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48591

Divulgation de vulnérabilité : XSS dans Inflectra SpiraTeam 7.2.00

Description

Inflectra SpiraTeam version 7.2.00 est vulnérable au Cross-Site Scripting (XSS) via le téléversement de fichiers SVG spécialement conçus, qui peuvent exécuter du JavaScript lorsqu'ils sont consultés directement.

Type de vulnérabilité

Cross-Site Scripting (XSS)

Fournisseur

Inflectra

Produit concerné

SpiraTeam 7.2.00

Composant concerné

Section TestRuns

Type d'attaque

À distance

Impact

  • Élévation de privilèges : Permet aux attaquants de potentiellement obtenir des niveaux d'accès plus élevés.

Vecteurs d'attaque

Un attaquant peut téléverser un fichier SVG spécialement conçu contenant du JavaScript. Lorsque le fichier est consulté directement, le JavaScript s'exécute dans le navigateur du spectateur.

Références

  • OWASP : Cross-Site Scripting (XSS)
  • CWE-79 : Neutralisation incorrecte de l'entrée lors de la génération de pages web ('Cross-site Scripting')

Reconnaissance du fournisseur

Inflectra a confirmé l'existence de cette vulnérabilité.

Découvreur

Gareth Catterall https://www.anchorsec.co.uk

Note

Les utilisateurs de SpiraTeam 7.2.00 devraient mettre à jour vers la dernière version.

Télécharger l’outil