
Inflectra SpiraTeam バージョン 7.2.00 は、特別に細工された SVG ファイルのアップロードを通じてクロスサイトスクリプティング (XSS) に対して脆弱です。このファイルを直接表示すると、JavaScript が実行される可能性があります。
クロスサイトスクリプティング (XSS)
Inflectra
SpiraTeam 7.2.00
TestRuns セクション
リモート
攻撃者は、JavaScript を含む特別に細工された SVG ファイルをアップロードできます。このファイルが直接表示されると、JavaScript が閲覧者のブラウザで実行されます。
Inflectra はこの脆弱性の存在を確認しています。
Gareth Catterall https://www.anchorsec.co.uk
SpiraTeam 7.2.00 のユーザーは最新バージョンに更新してください。