
ثغرة XSS مخزنة في Teampass < 3.0.9 (تجاوز لـ CVE-2023–2516) — M Nadeem Qazi
يتناول هذا المستودع ثغرة XSS المخزنة التي تم اكتشافها في تطبيق nilsteampassnet/teampass، والتي حصلت على معرف CVE-2023-2516. يمكن استغلال الثغرة عن طريق إنشاء حسابي مستخدمين لهما صلاحية الوصول إلى نفس المجلد. من خلال إنشاء عنصر جديد داخل المجلد وإدخال حمولة XSS في اسم العنصر، يمكن للمهاجم تشغيل تنبيه XSS عند الوصول إلى العنصر. يتجاوز هذا التصحيح السابق لـ CVE-2023-2516.
يمكن العثور على إثبات مفصل لهذه الثغرة في الفيديو:
تأثير هذه الثغرة كبير، حيث تسمح للمهاجم بحقن كود ضار في مجلد مشترك. يمكن لأي مستخدمين لديهم صلاحية الوصول إلى المجلد تنفيذ الكود المحقون، مما يؤدي إلى عواقب وخيمة مثل سرقة البيانات، والوصول غير المصرح به إلى النظام، وإمكانية شن هجمات إضافية. تمكن هذه الثغرة المهاجمين من اختراق بيانات اعتماد المستخدمين، وانتهاك سرية البيانات، والسيطرة على حسابات الضحايا أو أجهزتهم، ونشر البرامج الضارة أو برامج الفدية عبر الشبكة. إذا تم استخدام المجلد المشترك للتعاون بين عدة أطراف، يمكن للثغرة تعطيل عمل المجموعة بأكملها، مما يؤدي إلى فقدان الإنتاجية واحتمال حدوث خسائر مالية.
يمكن ملاحظة الثغرة في ملف items.queries.php، وتحديدًا في الأسطر L152-L1932.
لمزيد من التفاصيل حول هذه الثغرة، يرجى الرجوع إلى تقرير huntr.dev. أو مدونة Medium - CVE-2023-3009
يمكنك أيضًا متابعتي للحصول على تحديثات حول أبحاثي ومواضيع أخرى متعلقة بالأمن السيبراني:
ابقَ آمنًا هناك!