Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-2859 — CVE-2023-2859 Medium Blog | Kitploit
Outils/GitHubGitHub/mnqazi/cve-2023-2859
Analyse des VulnérabilitésExploitationSécurité WebArticles et RechercheApprentissage et Éducation
GitHubmnqazi/cve-2023-2859

CVE-2023-2859

CVE-2023-2859 Medium Blog

Voir le dépôt
21il y a 3 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-2859 : Injection HTML stockée dans folderName affectant l'administrateur dans TeamPass < 3.0.9 - M Nadeem Qazi

Bonjour,

J'ai découvert une vulnérabilité majeure dans l'application nilsteampassnet/teampass qui implique une injection HTML stockée dans le champ FolderName. En insérant du code HTML malveillant dans le champ FolderName, un attaquant est en mesure de modifier les noms des dossiers.

Détails de la vulnérabilité

  • Type de vulnérabilité : Injection HTML stockée
  • CVE : CVE-2023-2859
  • Version du logiciel : TeamPass < 3.0.9
  • Auteur : M Nadeem Qazi

Description

La charge utile injectée peut être exécutée lorsqu'un administrateur interagit avec un dossier compromis, ouvrant la porte à une variété d'attaques potentielles. Le code HTML injecté pourrait contenir des scripts malveillants, des iframes ou d'autres composants créés pour attaquer le système de l'administrateur et compromettre sa sécurité.

Preuve de concept (PoC)

PoC

Impact

Si cette vulnérabilité est exploitée, de graves conséquences pourraient en résulter :

  • Vol de données : Lorsque l'administrateur interagit avec le dossier concerné, du code malveillant pourrait être injecté pour collecter des données privées. Cela inclut les informations de connexion, les informations personnelles et d'autres données sensibles. Les données volées peuvent être exploitées pour des fraudes financières, des usurpations d'identité et d'autres activités malveillantes.

Télécharger l’outil
  • Attaques de redirection : Le code inséré peut rediriger l'administrateur vers un site web contrôlé par l'attaquant. Cela donne à l'attaquant la capacité d'influencer la navigation web de l'administrateur, en l'exposant potentiellement à davantage d'attaques ou de tentatives de hameçonnage.

  • Atténuation

    Cette vulnérabilité a été corrigée dans la version 3.0.9 de TeamPass.

    Ressources supplémentaires

    Si vous souhaitez en savoir plus sur mes découvertes, consultez le lien du rapport sur huntr.dev.

    Vous pouvez également me suivre pour des mises à jour sur mes recherches et d'autres sujets liés à la sécurité :

    • Instagram : @mnqazi
    • Twitter : @mnqazi
    • Facebook : @mnqazi
    • LinkedIn : M_Nadeem_Qazi

    Restez prudents !