Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-2516 — مدونة Medium | Kitploit
أدوات/GitHubGitHub/mnqazi/cve-2023-2516
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubmnqazi/cve-2023-2516

CVE-2023-2516

مدونة Medium

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-2516: ثغرة XSS مخزنة في Teampass 3.0.6 - M Nadeem Qazi

مرحبًا بالجميع، أردت مشاركتكم ثغرة اكتشفتها في Teampass، وهو برنامج لإدارة كلمات المرور. لقد وجدت ثغرة XSS مخزنة (CVE-2023-2516) تسمح للمهاجمين بحقن تعليمات برمجية ضارة في المجلدات المشتركة، مما قد يؤدي إلى عواقب وخيمة مثل سرقة البيانات الحساسة أو الوصول غير المصرح به إلى الأنظمة.

تفاصيل الثغرة

  • نوع الثغرة: XSS مخزنة
  • CVE: CVE-2023-2516
  • إصدار البرنامج: Teampass 3.0.6
  • المؤلف: M Nadeem Qazi

الوصف

إذا كان لدى مستخدمين اثنين صلاحية الوصول إلى مجلد مشترك، يمكن للمهاجم إنشاء عنصر جديد في المجلد وإدراج حمولة XSS في حقل العنصر. عند حفظ العنصر، يتم تنفيذ الحمولة بنجاح داخل المجلد المشترك. بعد ذلك، عندما يفتح مستخدم آخر المجلد المشترك وينقر على العنصر، يتم تفعيل تنبيه XSS.

إثبات المفهوم (PoC)

PoC

التخفيف

أبلغت فريق تطوير Teampass بهذه الثغرة وتم إصلاحها في أحدث إصدار من البرنامج. ومع ذلك، لا يزال يتعين على المستخدمين اتخاذ الاحتياطات اللازمة لمنع الاستغلال، مثل تقييد الوصول إلى المجلدات المشتركة والحذر عند فتح الروابط أو الملفات من مصادر غير موثوقة.

موارد إضافية

إذا كنت مهتمًا بمعرفة المزيد عن اكتشافاتي، تحقق من رابط التقرير على huntr.dev.

تنزيل الأداة

يمكنك أيضًا متابعتي للحصول على تحديثات حول أبحاثي والموضوعات الأخرى المتعلقة بالأمان:

  • إنستغرام: @mnqazi
  • تويتر: @mnqazi
  • فيسبوك: @mnqazi
  • لينكد إن: M_Nadeem_Qazi

ابقوا بأمان!