
Medium-Blog
Hey zusammen, ich möchte euch eine Schwachstelle vorstellen, die ich in Teampass entdeckt habe, einer Passwortverwaltungssoftware. Ich habe eine Stored-XSS-Schwachstelle (CVE-2023-2516) gefunden, die es Angreifern ermöglicht, schädlichen Code in freigegebene Ordner einzuschleusen, was möglicherweise zu schwerwiegenden Konsequenzen wie dem Diebstahl sensibler Daten oder unbefugtem Zugriff auf Systeme führen kann.
Wenn zwei Benutzer die Berechtigung haben, auf einen freigegebenen Ordner zuzugreifen, kann ein Angreifer ein neues Element im Ordner erstellen und eine XSS-Payload in das Feld des Elements einfügen. Wenn das Element gespeichert wird, wird die Payload erfolgreich im freigegebenen Ordner implementiert. Wenn dann ein anderer Benutzer den freigegebenen Ordner öffnet und auf das Element klickt, wird ein XSS-Alert aktiviert.
Ich habe diese Schwachstelle dem Teampass-Entwicklungsteam gemeldet, und sie wurde in der neuesten Version der Software behoben. Dennoch sollten Benutzer weiterhin Vorsichtsmaßnahmen ergreifen, um eine Ausnutzung zu verhindern, wie z. B. den Zugriff auf freigegebene Ordner einzuschränken und beim Öffnen von Links oder Dateien aus nicht vertrauenswürdigen Quellen vorsichtig zu sein.
Wenn ihr mehr über meine Ergebnisse erfahren möchtet, schaut euch den Berichtslink auf huntr.dev an.
Ihr könnt mir auch folgen, um Updates zu meiner Forschung und anderen sicherheitsbezogenen Themen zu erhalten:
Bleibt sicher da draußen!