
Раскрытие уязвимости межсайтового скриптинга (XSS) в Inflectra SpiraTeam 7.2.00 через загрузку вредоносного SVG-файла, с анализом влияния и рекомендациями по устранению.
Inflectra SpiraTeam версии 7.2.00 уязвима для межсайтового скриптинга (XSS) через загрузку специально созданных SVG-файлов, которые выполняют JavaScript при прямом просмотре.
Межсайтовый скриптинг (XSS)
Inflectra
SpiraTeam 7.2.00
Раздел TestRuns
Удаленная
Злоумышленник может загрузить специально созданный SVG-файл, содержащий JavaScript. При прямом просмотре файла JavaScript выполняется в браузере зрителя.
Inflectra подтвердила существование данной уязвимости.
Gareth Catterall https://www.anchorsec.co.uk
Пользователям SpiraTeam 7.2.00 следует обновиться до последней версии.