Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-2516 — Medium Blog | Kitploit
Herramientas/GitHubGitHub/mnqazi/cve-2023-2516
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubmnqazi/cve-2023-2516

CVE-2023-2516

Medium Blog

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2023-2516: Vulnerabilidad XSS Almacenado en Teampass 3.0.6 - M Nadeem Qazi

Hola a todos, quería compartir con ustedes una vulnerabilidad que descubrí en Teampass, un software de gestión de contraseñas. Encontré una vulnerabilidad XSS almacenado (CVE-2023-2516) que permite a los atacantes inyectar código malicioso en carpetas compartidas, lo que puede potencialmente llevar a consecuencias graves como el robo de datos sensibles o el acceso no autorizado a sistemas.

Detalles de la Vulnerabilidad

  • Tipo de Vulnerabilidad: XSS Almacenado
  • CVE: CVE-2023-2516
  • Versión del Software: Teampass 3.0.6
  • Autor: M Nadeem Qazi

Descripción

Si dos usuarios tienen permiso para acceder a una carpeta compartida, un atacante puede crear un nuevo elemento en la carpeta e insertar un payload XSS en el campo del elemento. Cuando el elemento se guarda, el payload se implementa con éxito dentro de la carpeta compartida. Luego, cuando otro usuario abre la carpeta compartida y hace clic en el elemento, se activa una alerta XSS.

Prueba de Concepto (PoC)

PoC

Mitigación

Informé de esta vulnerabilidad al equipo de desarrollo de Teampass y se ha corregido en la última versión del software. Sin embargo, los usuarios aún deben tomar precauciones para prevenir la explotación, como limitar el acceso a carpetas compartidas y ser cautelosos al abrir enlaces o archivos de fuentes no confiables.

Recursos Adicionales

Si estás interesado en aprender más sobre mis hallazgos, consulta el enlace del informe en huntr.dev.

También puedes seguirme para obtener actualizaciones sobre mi investigación y otros temas relacionados con la seguridad:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

¡Cuídense!

Descargar herramienta