Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48591 — Divulgação de uma vulnerabilidade de Cross-Site Scripting (XSS) no Inflectra SpiraTeam 7.2.00 via upload de arquivo SVG malicioso, com análise de impacto e orientação de remediação. | Kitploit
Ferramentas/GitHubGitHub/gcatt-as/cve-2024-48591
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubgcatt-as/cve-2024-48591

CVE-2024-48591

Divulgação de uma vulnerabilidade de Cross-Site Scripting (XSS) no Inflectra SpiraTeam 7.2.00 via upload de arquivo SVG malicioso, com análise de impacto e orientação de remediação.

Ver Repositório
8há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-48591

Divulgação de Vulnerabilidade: XSS no Inflectra SpiraTeam 7.2.00

Descrição

O Inflectra SpiraTeam versão 7.2.00 é vulnerável a Cross-Site Scripting (XSS) através do upload de arquivos SVG especialmente criados, que podem executar JavaScript quando visualizados diretamente.

Tipo de Vulnerabilidade

Cross-Site Scripting (XSS)

Fornecedor

Inflectra

Produto Afetado

SpiraTeam 7.2.00

Componente Afetado

seção TestRuns

Tipo de Ataque

Remoto

Impacto

  • Escalação de Privilégios: Permite que atacantes potencialmente obtenham níveis de acesso mais elevados.

Vetores de Ataque

Um atacante pode enviar um arquivo SVG especialmente criado contendo JavaScript. Quando o arquivo é visualizado diretamente, o JavaScript é executado no navegador do visualizador.

Referências

  • OWASP: Cross-Site Scripting (XSS)
  • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Reconhecimento do Fornecedor

A Inflectra confirmou a existência desta vulnerabilidade.

Descobridor

Gareth Catterall https://www.anchorsec.co.uk

Nota

Os usuários do SpiraTeam 7.2.00 devem atualizar para a versão mais recente.

Baixar ferramenta