Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/gcatt-as/cve-2024-48590
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティ
GitHubgcatt-as/cve-2024-48590

CVE-2024-48590

Inflectra SpiraTeam 7.2.00のServer-Side Request Forgery(SSRF)脆弱性の開示。攻撃ベクトル、影響、ベンダーの承認について詳しく説明します。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48590

脆弱性開示: Inflectra SpiraTeam 7.2.00 における SSRF

説明

Inflectra SpiraTeam バージョン 7.2.00 は、NewsReaderService コンポーネントを介したサーバーサイドリクエストフォージェリ (SSRF) に対して脆弱です。

脆弱性の種類

サーバーサイドリクエストフォージェリ (SSRF)

ベンダー

Inflectra

影響を受ける製品

SpiraTeam 7.2.00

影響を受けるコンポーネント

NewsReaderService

攻撃種別

リモート

影響

  • 権限昇格: 攻撃者がより高いアクセスレベルを獲得する可能性があります。
  • 情報漏えい: ホストシステムから機密データが漏えいします。

攻撃ベクトル

攻撃者は特別に細工されたリクエストを NewsReaderService に送信し、サーバーに意図しないリクエストを実行させることができます。これにより、SpiraTeam がインストールされているホストから認証ハッシュを取得される可能性があります。

参考情報

  • OWASP: サーバーサイドリクエストフォージェリ

ベンダーの確認

Inflectra は、この脆弱性の存在を確認しています。

発見者

Gareth Catterall https://www.anchorsec.co.uk

注意

SpiraTeam 7.2.00 のユーザーは、製品の最新バージョンへの更新を推奨します。

ツールをダウンロード