CVE-2024-48590
Inflectra SpiraTeam 7.2.00 सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है Inflectra SpiraTeam 7.2.00 NewsReaderService के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है।...
- प्रकाशित
- 20 मार्च 2025
- अद्यतन
- 24 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Inflectra SpiraTeam 7.2.00 सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है Inflectra SpiraTeam 7.2.00 NewsReaderService के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है। यह एक हमलावर को विशेषाधिकार बढ़ाने और संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1- CVE-2024-48590जानकारीपूर्ण
Inflectra SpiraTeam 7.2.00 में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी का खुलासा, जिसमें हमला वेक्टर, प्रभाव और विक्रेता की स्वीकृति का विवरण दिया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।