Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48591 — Inflectra SpiraTeam 7.2.00の悪意のあるSVGファイルアップロードを介したクロスサイトスクリプティング(XSS)脆弱性の開示。影響分析と修復ガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/gcatt-as/cve-2024-48591
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubgcatt-as/cve-2024-48591

CVE-2024-48591

Inflectra SpiraTeam 7.2.00の悪意のあるSVGファイルアップロードを介したクロスサイトスクリプティング(XSS)脆弱性の開示。影響分析と修復ガイダンスを含みます。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48591

脆弱性開示: Inflectra SpiraTeam 7.2.00 における XSS

説明

Inflectra SpiraTeam バージョン 7.2.00 は、特別に細工された SVG ファイルのアップロードを通じてクロスサイトスクリプティング (XSS) に対して脆弱です。このファイルを直接表示すると、JavaScript が実行される可能性があります。

脆弱性の種類

クロスサイトスクリプティング (XSS)

ベンダー

Inflectra

影響を受ける製品

SpiraTeam 7.2.00

影響を受けるコンポーネント

TestRuns セクション

攻撃タイプ

リモート

影響

  • 権限昇格: 攻撃者がより高いアクセスレベルを取得する可能性があります。

攻撃ベクトル

攻撃者は、JavaScript を含む特別に細工された SVG ファイルをアップロードできます。このファイルが直接表示されると、JavaScript が閲覧者のブラウザで実行されます。

参考情報

  • OWASP: クロスサイトスクリプティング (XSS)
  • CWE-79: Webページ生成時の入力の不適切な無効化 (「クロスサイトスクリプティング」)

ベンダーの確認

Inflectra はこの脆弱性の存在を確認しています。

発見者

Gareth Catterall https://www.anchorsec.co.uk

注記

SpiraTeam 7.2.00 のユーザーは最新バージョンに更新してください。

ツールをダウンロード