
Stored-XSS-Schwachstelle in Teampass < 3.0.9 (Umgehung von CVE-2023–2516) — M Nadeem Qazi
Dieses Repository befasst sich mit der gespeicherten XSS-Schwachstelle in der Anwendung nilsteampassnet/teampass, der die Kennung CVE-2023-2516 zugewiesen wurde. Die Schwachstelle kann ausgenutzt werden, indem zwei Benutzerkonten mit Zugriff auf denselben Ordner erstellt werden. Durch das Erzeugen eines neuen Elements im Ordner und das Einfügen eines XSS-Payloads in den Elementnamen kann ein Angreifer einen XSS-Alert auslösen, sobald auf das Element zugegriffen wird. Dies umgeht den bisherigen Patch für CVE-2023-2516.
Ein detaillierter Proof of Concept für diese Schwachstelle ist im Video zu finden:
Die Auswirkungen dieser Schwachstelle sind erheblich, da sie es einem Angreifer ermöglicht, schädlichen Code in einen freigegebenen Ordner einzuschleusen. Jeder Benutzer mit Zugriff auf den Ordner kann den injizierten Code anschließend ausführen, was schwerwiegende Folgen wie Datendiebstahl, unbefugten Systemzugriff und das Potenzial für weitere Angriffe nach sich zieht. Diese Schwachstelle ermöglicht es Angreifern, Benutzeranmeldedaten zu kompromittieren, die Vertraulichkeit von Daten zu gefährden, die Kontrolle über Konten oder Geräte von Opfern zu erlangen und Malware oder Ransomware im gesamten Netzwerk zu verbreiten. Wenn der freigegebene Ordner für die Zusammenarbeit zwischen mehreren Parteien genutzt wird, kann die Schwachstelle die Arbeit der gesamten Gruppe stören, was zu Produktivitätsverlusten und potenziellen finanziellen Schäden führt.
Die Schwachstelle ist in der Datei items.queries.php zu beobachten, insbesondere in den Zeilen L152-L1932.
Weitere Einzelheiten zu dieser Schwachstelle findest du im huntr.dev-Bericht. oder im Medium-Blog - CVE-2023-3009
Du kannst mir auch folgen, um Updates zu meiner Forschung und anderen sicherheitsbezogenen Themen zu erhalten:
Bleib sicher da draußen!