Inflectra SpiraTeam バージョン 7.2.00 は、NewsReaderService コンポーネントを介したサーバーサイドリクエストフォージェリ (SSRF) に対して脆弱です。
サーバーサイドリクエストフォージェリ (SSRF)
Inflectra
SpiraTeam 7.2.00
NewsReaderService
リモート
攻撃者は特別に細工されたリクエストを NewsReaderService に送信し、サーバーに意図しないリクエストを実行させることができます。これにより、SpiraTeam がインストールされているホストから認証ハッシュを取得される可能性があります。
Inflectra は、この脆弱性の存在を確認しています。
Gareth Catterall https://www.anchorsec.co.uk
SpiraTeam 7.2.00 のユーザーは、製品の最新バージョンへの更新を推奨します。