
Divulgação de uma vulnerabilidade de Server-Side Request Forgery (SSRF) no Inflectra SpiraTeam 7.2.00, detalhando o vetor de ataque, impactos e reconhecimento do fornecedor.
Inflectra SpiraTeam versão 7.2.00 é vulnerável a Server-Side Request Forgery (SSRF) através do componente NewsReaderService.
Server-Side Request Forgery (SSRF)
Inflectra
SpiraTeam 7.2.00
NewsReaderService
Remoto
Um atacante pode enviar requisições especialmente elaboradas para o NewsReaderService, fazendo com que o servidor faça requisições não intencionais. Isso pode levar à captura de hashes de autenticação do host onde o SpiraTeam está instalado.
A Inflectra confirmou a existência desta vulnerabilidade.
Gareth Catterall https://www.anchorsec.co.uk
Os usuários do SpiraTeam 7.2.00 são incentivados a atualizar para a versão mais recente do produto.