Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-2516 — Blog Medium | Kitploit
Outils/GitHubGitHub/mnqazi/cve-2023-2516
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubmnqazi/cve-2023-2516

CVE-2023-2516

Blog Medium

Voir le dépôt
16il y a 3 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-2516 : Vulnérabilité XSS stockée dans Teampass 3.0.6 - M Nadeem Qazi

Bonjour à tous, je souhaitais partager avec vous une vulnérabilité que j'ai découverte dans Teampass, un logiciel de gestion de mots de passe. J'ai trouvé une vulnérabilité de type XSS stockée (CVE-2023-2516) qui permet à des attaquants d'injecter du code malveillant dans des dossiers partagés, ce qui peut potentiellement entraîner de graves conséquences telles que le vol de données sensibles ou un accès non autorisé à des systèmes.

Détails de la vulnérabilité

  • Type de vulnérabilité : XSS stockée
  • CVE : CVE-2023-2516
  • Version du logiciel : Teampass 3.0.6
  • Auteur : M Nadeem Qazi

Description

Si deux utilisateurs disposent d'une autorisation d'accès à un dossier partagé, un attaquant peut créer un nouvel élément dans le dossier et insérer une charge utile XSS dans le champ de l'élément. Lorsque l'élément est enregistré, la charge utile est exécutée avec succès dans le dossier partagé. Ensuite, lorsqu'un autre utilisateur ouvre le dossier partagé et clique sur l'élément, une alerte XSS est déclenchée.

Preuve de concept (PoC)

PoC

Atténuation

J'ai signalé cette vulnérabilité à l'équipe de développement de Teampass et elle a été corrigée dans la dernière version du logiciel. Cependant, les utilisateurs doivent toujours prendre des précautions pour empêcher toute exploitation, comme limiter l'accès aux dossiers partagés et faire preuve de prudence lors de l'ouverture de liens ou de fichiers provenant de sources non fiables.

Ressources supplémentaires

Si vous souhaitez en savoir plus sur mes découvertes, consultez le lien du rapport sur huntr.dev.

Vous pouvez également me suivre pour des mises à jour sur mes recherches et d'autres sujets liés à la sécurité :

  • Instagram : @mnqazi
  • Twitter : @mnqazi
  • Facebook : @mnqazi
  • LinkedIn : M_Nadeem_Qazi

Restez en sécurité !

Télécharger l’outil