
Vulnerabilidad de XSS almacenado en Teampass < 3.0.9 (Bypass de CVE-2023–2516) — M Nadeem Qazi
Este repositorio aborda la vulnerabilidad de XSS almacenado descubierta en la aplicación nilsteampassnet/teampass, a la que se le asignó el identificador CVE-2023-2516. La vulnerabilidad se puede explotar creando dos cuentas de usuario con acceso a la misma carpeta. Al generar un nuevo elemento dentro de la carpeta e insertar un payload XSS en el nombre del elemento, un atacante puede desencadenar una alerta XSS cuando se accede al elemento. Esto elude el parche anterior para CVE-2023-2516.
Se puede encontrar una prueba de concepto detallada de esta vulnerabilidad en el vídeo:
El impacto de esta vulnerabilidad es significativo, ya que permite a un atacante inyectar código malicioso en una carpeta compartida. Cualquier usuario con acceso a la carpeta puede entonces ejecutar el código inyectado, lo que conlleva graves consecuencias como el robo de datos, el acceso no autorizado al sistema y la posibilidad de ataques posteriores. Esta vulnerabilidad permite a los atacantes comprometer las credenciales de los usuarios, comprometer la confidencialidad de los datos, obtener el control de las cuentas o dispositivos de las víctimas y propagar malware o ransomware por toda la red. Si la carpeta compartida se utiliza para la colaboración entre varias partes, la vulnerabilidad puede interrumpir el trabajo de todo el grupo, lo que se traduce en pérdida de productividad y posibles pérdidas económicas.
La vulnerabilidad se puede observar en el archivo items.queries.php, específicamente en las líneas L152-L1932.
Para obtener más detalles sobre esta vulnerabilidad, consulte el informe de huntr.dev. o Blog de Medium - CVE-2023-3009
También puedes seguirme para estar al día de mis investigaciones y otros temas relacionados con la seguridad:
¡Mantente a salvo ahí fuera!