
Divulgazione di una vulnerabilità di Cross-Site Scripting (XSS) in Inflectra SpiraTeam 7.2.00 tramite caricamento di file SVG dannosi, con analisi dell'impatto e linee guida per la mitigazione.
Inflectra SpiraTeam versione 7.2.00 è vulnerabile a Cross-Site Scripting (XSS) attraverso il caricamento di file SVG appositamente creati, che possono eseguire JavaScript quando visualizzati direttamente.
Cross-Site Scripting (XSS)
Inflectra
SpiraTeam 7.2.00
Sezione TestRuns
Remota
Un attaccante può caricare un file SVG appositamente creato contenente JavaScript. Quando il file viene visualizzato direttamente, JavaScript viene eseguito nel browser dell'utente.
Inflectra ha confermato l'esistenza di questa vulnerabilità.
Gareth Catterall https://www.anchorsec.co.uk
Gli utenti di SpiraTeam 7.2.00 dovrebbero aggiornare all'ultima versione.