Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48591 — Раскрытие уязвимости межсайтового скриптинга (XSS) в Inflectra SpiraTeam 7.2.00 через загрузку вредоносного SVG-файла, с анализом влияния и рекомендациями по устранению. | Kitploit
Инструменты/GitHubGitHub/gcatt-as/cve-2024-48591
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubgcatt-as/cve-2024-48591

CVE-2024-48591

Раскрытие уязвимости межсайтового скриптинга (XSS) в Inflectra SpiraTeam 7.2.00 через загрузку вредоносного SVG-файла, с анализом влияния и рекомендациями по устранению.

Репозиторий
81 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48591

Раскрытие уязвимости: XSS в Inflectra SpiraTeam 7.2.00

Описание

Inflectra SpiraTeam версии 7.2.00 уязвима для межсайтового скриптинга (XSS) через загрузку специально созданных SVG-файлов, которые выполняют JavaScript при прямом просмотре.

Тип уязвимости

Межсайтовый скриптинг (XSS)

Вендор

Inflectra

Затронутый продукт

SpiraTeam 7.2.00

Затронутый компонент

Раздел TestRuns

Тип атаки

Удаленная

Воздействие

  • Повышение привилегий: Позволяет злоумышленникам потенциально получить более высокие уровни доступа.

Векторы атаки

Злоумышленник может загрузить специально созданный SVG-файл, содержащий JavaScript. При прямом просмотре файла JavaScript выполняется в браузере зрителя.

Ссылки

  • OWASP: Межсайтовый скриптинг (XSS)
  • CWE-79: Неправильная нейтрализация ввода при генерации веб-страниц ('Межсайтовый скриптинг')

Подтверждение вендора

Inflectra подтвердила существование данной уязвимости.

Обнаружитель

Gareth Catterall https://www.anchorsec.co.uk

Примечание

Пользователям SpiraTeam 7.2.00 следует обновиться до последней версии.

Скачать инструмент