Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48590 — Раскрытие уязвимости Server-Side Request Forgery (SSRF) в Inflectra SpiraTeam 7.2.00, с описанием вектора атаки, последствий и подтверждения от разработчика. | Kitploit
Инструменты/GitHubGitHub/gcatt-as/cve-2024-48590
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасность
GitHubgcatt-as/cve-2024-48590

CVE-2024-48590

Раскрытие уязвимости Server-Side Request Forgery (SSRF) в Inflectra SpiraTeam 7.2.00, с описанием вектора атаки, последствий и подтверждения от разработчика.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48590

Раскрытие уязвимости: SSRF в Inflectra SpiraTeam 7.2.00

Описание

Inflectra SpiraTeam версии 7.2.00 уязвим к подделке серверных запросов (Server-Side Request Forgery, SSRF) через компонент NewsReaderService.

Тип уязвимости

Подделка серверных запросов (SSRF)

Вендор

Inflectra

Затронутый продукт

SpiraTeam 7.2.00

Затронутый компонент

NewsReaderService

Тип атаки

Удаленная

Воздействия

  • Повышение привилегий: Позволяет атакующим потенциально получить более высокие уровни доступа.
  • Раскрытие информации: Раскрывает конфиденциальные данные хост-системы.

Векторы атаки

Атакующий может отправлять специально созданные запросы к NewsReaderService, вынуждая сервер выполнять непредусмотренные запросы. Это может привести к захвату хэшей аутентификации с хоста, на котором установлен SpiraTeam.

Ссылки

  • OWASP: Подделка серверных запросов

Подтверждение вендора

Inflectra подтвердила существование данной уязвимости.

Обнаруживший

Gareth Catterall https://www.anchorsec.co.uk

Примечание

Пользователям SpiraTeam 7.2.00 рекомендуется обновиться до последней версии продукта.

Скачать инструмент