
Divulgação de uma vulnerabilidade de Cross-Site Scripting (XSS) no Inflectra SpiraTeam 7.2.00 via upload de arquivo SVG malicioso, com análise de impacto e orientação de remediação.
O Inflectra SpiraTeam versão 7.2.00 é vulnerável a Cross-Site Scripting (XSS) através do upload de arquivos SVG especialmente criados, que podem executar JavaScript quando visualizados diretamente.
Cross-Site Scripting (XSS)
Inflectra
SpiraTeam 7.2.00
seção TestRuns
Remoto
Um atacante pode enviar um arquivo SVG especialmente criado contendo JavaScript. Quando o arquivo é visualizado diretamente, o JavaScript é executado no navegador do visualizador.
A Inflectra confirmou a existência desta vulnerabilidade.
Gareth Catterall https://www.anchorsec.co.uk
Os usuários do SpiraTeam 7.2.00 devem atualizar para a versão mais recente.