
Vulnérabilité XSS stockée dans Teampass < 3.0.9 (Contournement de CVE-2023–2516) — M Nadeem Qazi
Ce référentiel traite de la vulnérabilité XSS stocké découverte dans l'application nilsteampassnet/teampass, à laquelle l'identifiant CVE-2023-2516 a été attribué. La vulnérabilité peut être exploitée en créant deux comptes utilisateur ayant accès au même dossier. En générant un nouvel élément dans le dossier et en insérant un payload XSS dans le nom de l'élément, un attaquant peut déclencher une alerte XSS lorsque l'élément est consulté. Cela contourne le correctif précédent pour CVE-2023-2516.
Une preuve de concept détaillée pour cette vulnérabilité est disponible en vidéo :
L'impact de cette vulnérabilité est significatif, car elle permet à un attaquant d'injecter du code malveillant dans un dossier partagé. Tous les utilisateurs ayant accès au dossier peuvent ensuite exécuter le code injecté, ce qui entraîne des conséquences graves telles que le vol de données, l'accès non autorisé au système et le risque d'attaques supplémentaires. Cette vulnérabilité permet aux attaquants de compromettre les identifiants des utilisateurs, de compromettre la confidentialité des données, de prendre le contrôle des comptes ou des appareils des victimes et de propager des logiciels malveillants ou des rançongiciels sur l'ensemble du réseau. Si le dossier partagé est utilisé pour une collaboration entre plusieurs parties, la vulnérabilité peut perturber le travail de tout le groupe, entraînant une perte de productivité et des pertes financières potentielles.
La vulnérabilité peut être observée dans le fichier items.queries.php, plus précisément dans les lignes L152-L1932.
Pour plus de détails sur cette vulnérabilité, veuillez consulter le rapport huntr.dev. ou blog Medium - CVE-2023-3009
Vous pouvez également me suivre pour des mises à jour sur mes recherches et d'autres sujets liés à la sécurité :
Restez en sécurité !