
CVE-2023-2859 Medium Blog
Hola,
He encontrado una vulnerabilidad importante en la aplicación nilsteampassnet/teampass que implica una inyección de HTML almacenado en el campo FolderName. Al insertar código HTML malicioso en el campo FolderName, un atacante puede cambiar los nombres de las carpetas.
El payload inyectado puede ejecutarse cuando un administrador interactúa con una carpeta comprometida, abriendo la puerta a una variedad de ataques potenciales. El código HTML inyectado podría contener scripts maliciosos, iframes u otros componentes creados para atacar el sistema del administrador y comprometer su seguridad.
Si se explota esta vulnerabilidad, pueden producirse graves consecuencias:
Robo de datos: cuando el administrador interactúa con la carpeta afectada, se podría inyectar código malicioso para recopilar datos privados. Esto incluye información de inicio de sesión, información personal y otros datos sensibles. Los datos robados pueden explotarse para fraude financiero, robo de identidad y otras actividades maliciosas.
Ataques de redirección: el código insertado puede redirigir al administrador a un sitio web controlado por el atacante. Esto le da al atacante la capacidad de influir en la navegación web del administrador, posiblemente exponiéndolo a más ataques o intentos de phishing.
Esta vulnerabilidad se ha corregido en la versión 3.0.9 de TeamPass.
Si te interesa conocer más sobre mis hallazgos, consulta el enlace del informe en huntr.dev.
También puedes seguirme para estar al día de mis investigaciones y otros temas relacionados con la seguridad:
¡Mantente a salvo!