Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-2516 — Medium-Blog | Kitploit
Tools/GitHubGitHub/mnqazi/cve-2023-2516
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubmnqazi/cve-2023-2516

CVE-2023-2516

Medium-Blog

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2023-2516: Stored-XSS-Schwachstelle in Teampass 3.0.6 - M Nadeem Qazi

Hey zusammen, ich möchte euch eine Schwachstelle vorstellen, die ich in Teampass entdeckt habe, einer Passwortverwaltungssoftware. Ich habe eine Stored-XSS-Schwachstelle (CVE-2023-2516) gefunden, die es Angreifern ermöglicht, schädlichen Code in freigegebene Ordner einzuschleusen, was möglicherweise zu schwerwiegenden Konsequenzen wie dem Diebstahl sensibler Daten oder unbefugtem Zugriff auf Systeme führen kann.

Details zur Schwachstelle

  • Schwachstellentyp: Stored XSS
  • CVE: CVE-2023-2516
  • Softwareversion: Teampass 3.0.6
  • Autor: M Nadeem Qazi

Beschreibung

Wenn zwei Benutzer die Berechtigung haben, auf einen freigegebenen Ordner zuzugreifen, kann ein Angreifer ein neues Element im Ordner erstellen und eine XSS-Payload in das Feld des Elements einfügen. Wenn das Element gespeichert wird, wird die Payload erfolgreich im freigegebenen Ordner implementiert. Wenn dann ein anderer Benutzer den freigegebenen Ordner öffnet und auf das Element klickt, wird ein XSS-Alert aktiviert.

Proof of Concept (PoC)

PoC

Gegenmaßnahmen

Ich habe diese Schwachstelle dem Teampass-Entwicklungsteam gemeldet, und sie wurde in der neuesten Version der Software behoben. Dennoch sollten Benutzer weiterhin Vorsichtsmaßnahmen ergreifen, um eine Ausnutzung zu verhindern, wie z. B. den Zugriff auf freigegebene Ordner einzuschränken und beim Öffnen von Links oder Dateien aus nicht vertrauenswürdigen Quellen vorsichtig zu sein.

Zusätzliche Ressourcen

Wenn ihr mehr über meine Ergebnisse erfahren möchtet, schaut euch den Berichtslink auf huntr.dev an.

Ihr könnt mir auch folgen, um Updates zu meiner Forschung und anderen sicherheitsbezogenen Themen zu erhalten:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

Bleibt sicher da draußen!

Tool herunterladen