Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48590 — Inflectra SpiraTeam 7.2.00 में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी का खुलासा, जिसमें हमला वेक्टर, प्रभाव और विक्रेता की स्वीकृति का विवरण दिया गया है। | Kitploit
उपकरण/GitHubGitHub/gcatt-as/cve-2024-48590
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubgcatt-as/cve-2024-48590

CVE-2024-48590

Inflectra SpiraTeam 7.2.00 में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरी का खुलासा, जिसमें हमला वेक्टर, प्रभाव और विक्रेता की स्वीकृति का विवरण दिया गया है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48590

भेद्यता प्रकटीकरण: Inflectra SpiraTeam 7.2.00 में SSRF

विवरण

Inflectra SpiraTeam संस्करण 7.2.00, NewsReaderService घटक के माध्यम से सर्वर-साइड अनुरोध जालसाजी (SSRF) के लिए भेद्यता है।

भेद्यता प्रकार

सर्वर-साइड अनुरोध जालसाजी (SSRF)

विक्रेता

Inflectra

प्रभावित उत्पाद

SpiraTeam 7.2.00

प्रभावित घटक

NewsReaderService

हमले का प्रकार

दूरस्थ

प्रभाव

  • विशेषाधिकार वृद्धि: हमलावरों को संभावित रूप से उच्च पहुंच स्तर प्राप्त करने की अनुमति देता है।
  • सूचना प्रकटीकरण: होस्ट सिस्टम से संवेदनशील डेटा को उजागर करता है।

हमले के वेक्टर

एक हमलावर NewsReaderService को विशेष रूप से तैयार अनुरोध भेज सकता है, जिससे सर्वर अनजाने अनुरोध करने के लिए प्रेरित होता है। इससे SpiraTeam स्थापित होस्ट से प्रमाणीकरण हैश पर कब्जा हो सकता है।

संदर्भ

  • OWASP: Server-Side Request Forgery

विक्रेता स्वीकृति

Inflectra ने इस भेद्यता के अस्तित्व की पुष्टि की है।

खोजकर्ता

Gareth Catterall https://www.anchorsec.co.uk

नोट

SpiraTeam 7.2.00 के उपयोगकर्ताओं को उत्पाद के नवीनतम संस्करण में अपडेट करने के लिए प्रोत्साहित किया जाता है।

टूल डाउनलोड करें