
Infectra SpiraTeam 7.2.00 में दुर्भावनापूर्ण SVG फ़ाइल अपलोड के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी का खुलासा, प्रभाव विश्लेषण और सुधार मार्गदर्शन के साथ।
Inflectra SpiraTeam संस्करण 7.2.00 विशेष रूप से तैयार किए गए SVG फ़ाइलों को अपलोड करने के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है, जो सीधे देखे जाने पर जावास्क्रिप्ट निष्पादित कर सकता है।
क्रॉस-साइट स्क्रिप्टिंग (XSS)
Inflectra
SpiraTeam 7.2.00
TestRuns अनुभाग
दूरस्थ
एक हमलावर जावास्क्रिप्ट युक्त एक विशेष रूप से तैयार की गई SVG फ़ाइल अपलोड कर सकता है। जब फ़ाइल सीधे देखी जाती है, तो जावास्क्रिप्ट दर्शक के ब्राउज़र में निष्पादित होता है।
Inflectra ने इस भेद्यता के अस्तित्व की पुष्टि की है।
Gareth Catterall https://www.anchorsec.co.uk
SpiraTeam 7.2.00 के उपयोगकर्ताओं को नवीनतम संस्करण में अपडेट करना चाहिए।