
Divulgazione di una vulnerabilità Server-Side Request Forgery (SSRF) in Inflectra SpiraTeam 7.2.00, che descrive il vettore di attacco, gli impatti e il riconoscimento del fornitore.
Inflectra SpiraTeam versione 7.2.00 è vulnerabile a Server-Side Request Forgery (SSRF) tramite il componente NewsReaderService.
Server-Side Request Forgery (SSRF)
Inflectra
SpiraTeam 7.2.00
NewsReaderService
Remoto
Un attaccante può inviare richieste appositamente progettate al NewsReaderService, spingendo il server a effettuare richieste non intenzionali. Ciò può portare alla cattura di hash di autenticazione dall'host in cui è installato SpiraTeam.
Inflectra ha confermato l'esistenza di questa vulnerabilità.
Gareth Catterall https://www.anchorsec.co.uk
Gli utenti di SpiraTeam 7.2.00 sono invitati ad aggiornare all'ultima versione del prodotto.