Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-48590 — Divulgazione di una vulnerabilità Server-Side Request Forgery (SSRF) in Inflectra SpiraTeam 7.2.00, che descrive il vettore di attacco, gli impatti e il riconoscimento del fornitore. | Kitploit
Strumenti/GitHubGitHub/gcatt-as/cve-2024-48590
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza Web
GitHubgcatt-as/cve-2024-48590

CVE-2024-48590

Divulgazione di una vulnerabilità Server-Side Request Forgery (SSRF) in Inflectra SpiraTeam 7.2.00, che descrive il vettore di attacco, gli impatti e il riconoscimento del fornitore.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-48590

Divulgazione della vulnerabilità: SSRF in Inflectra SpiraTeam 7.2.00

Descrizione

Inflectra SpiraTeam versione 7.2.00 è vulnerabile a Server-Side Request Forgery (SSRF) tramite il componente NewsReaderService.

Tipo di vulnerabilità

Server-Side Request Forgery (SSRF)

Vendor

Inflectra

Prodotto interessato

SpiraTeam 7.2.00

Componente interessato

NewsReaderService

Tipo di attacco

Remoto

Impatti

  • Escalation dei privilegi: consente agli attaccanti di ottenere potenzialmente livelli di accesso più elevati.
  • Divulgazione di informazioni: espone dati sensibili del sistema host.

Vettori di attacco

Un attaccante può inviare richieste appositamente progettate al NewsReaderService, spingendo il server a effettuare richieste non intenzionali. Ciò può portare alla cattura di hash di autenticazione dall'host in cui è installato SpiraTeam.

Riferimenti

  • OWASP: Server-Side Request Forgery

Riconoscimento del vendor

Inflectra ha confermato l'esistenza di questa vulnerabilità.

Scopritore

Gareth Catterall https://www.anchorsec.co.uk

Nota

Gli utenti di SpiraTeam 7.2.00 sono invitati ad aggiornare all'ultima versione del prodotto.

Scarica lo strumento