
Inflectra SpiraTeam 7.2.00의 서버 측 요청 위조(SSRF) 취약점 공개: 공격 벡터, 영향 및 공급업체 인정 상세 설명.
Inflectra SpiraTeam 버전 7.2.00은 NewsReaderService 구성 요소를 통해 서버 측 요청 위조(SSRF)에 취약합니다.
서버 측 요청 위조 (SSRF)
Inflectra
SpiraTeam 7.2.00
NewsReaderService
원격
공격자는 특별히 조작된 요청을 NewsReaderService에 전송하여 서버가 의도하지 않은 요청을 하도록 유도할 수 있습니다. 이로 인해 SpiraTeam이 설치된 호스트의 인증 해시가 캡처될 수 있습니다.
Inflectra는 이 취약점의 존재를 확인했습니다.
Gareth Catterall https://www.anchorsec.co.uk
SpiraTeam 7.2.00 사용자는 제품의 최신 버전으로 업데이트하는 것이 좋습니다.