
악성 SVG 파일 업로드를 통한 Inflectra SpiraTeam 7.2.00의 교차 사이트 스크립팅(XSS) 취약점 공개, 영향 분석 및 수정 지침 포함.
Inflectra SpiraTeam 7.2.00은 특수하게 조작된 SVG 파일 업로드를 통한 크로스 사이트 스크립팅(XSS) 취약점에 노출되어 있으며, 해당 파일을 직접 열람할 경우 JavaScript가 실행될 수 있습니다.
크로스 사이트 스크립팅(XSS)
Inflectra
SpiraTeam 7.2.00
TestRuns 섹션
원격
공격자는 JavaScript를 포함하는 특수하게 조작된 SVG 파일을 업로드할 수 있습니다. 파일을 직접 열람하면 열람자의 브라우저에서 JavaScript가 실행됩니다.
Inflectra는 이 취약점의 존재를 확인했습니다.
Gareth Catterall https://www.anchorsec.co.uk
SpiraTeam 7.2.00 사용자는 최신 버전으로 업데이트해야 합니다.