
Inflectra SpiraTeam 7.2.00 में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी का खुलासा, जिसमें हमला वेक्टर, प्रभाव और विक्रेता की स्वीकृति का विवरण दिया गया है।
Inflectra SpiraTeam संस्करण 7.2.00, NewsReaderService घटक के माध्यम से सर्वर-साइड अनुरोध जालसाजी (SSRF) के लिए भेद्यता है।
सर्वर-साइड अनुरोध जालसाजी (SSRF)
Inflectra
SpiraTeam 7.2.00
NewsReaderService
दूरस्थ
एक हमलावर NewsReaderService को विशेष रूप से तैयार अनुरोध भेज सकता है, जिससे सर्वर अनजाने अनुरोध करने के लिए प्रेरित होता है। इससे SpiraTeam स्थापित होस्ट से प्रमाणीकरण हैश पर कब्जा हो सकता है।
Inflectra ने इस भेद्यता के अस्तित्व की पुष्टि की है।
Gareth Catterall https://www.anchorsec.co.uk
SpiraTeam 7.2.00 के उपयोगकर्ताओं को उत्पाद के नवीनतम संस्करण में अपडेट करने के लिए प्रोत्साहित किया जाता है।