Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-2516 — Medium Blog | Kitploit
उपकरण/GitHubGitHub/mnqazi/cve-2023-2516
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubmnqazi/cve-2023-2516

CVE-2023-2516

Medium Blog

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-2516: Teampass 3.0.6 में संग्रहीत XSS कमजोरी - M Nadeem Qazi

सभी को नमस्कार, मैं आपके साथ एक कमजोरी साझा करना चाहता हूँ जो मैंने Teampass, एक पासवर्ड प्रबंधन सॉफ्टवेयर, में खोजी है। मुझे एक संग्रहीत XSS कमजोरी (CVE-2023-2516) मिली है जो हमलावरों को साझा फ़ोल्डरों में दुर्भावनापूर्ण कोड इंजेक्ट करने की अनुमति देती है, जो संभावित रूप से संवेदनशील डेटा की चोरी या सिस्टम तक अनधिकृत पहुंच जैसे गंभीर परिणामों का कारण बन सकती है।

कमजोरी का विवरण

  • कमजोरी का प्रकार: संग्रहीत XSS
  • CVE: CVE-2023-2516
  • सॉफ्टवेयर संस्करण: Teampass 3.0.6
  • लेखक: M Nadeem Qazi

विवरण

यदि दो उपयोगकर्ताओं के पास एक साझा फ़ोल्डर तक पहुंचने की अनुमति है, तो एक हमलावर फ़ोल्डर में एक नई वस्तु बना सकता है और वस्तु के फ़ील्ड में एक XSS पेलोड डाल सकता है। जब वस्तु सहेजी जाती है, तो पेलोड साझा फ़ोल्डर के भीतर सफलतापूर्वक कार्यान्वित हो जाता है। फिर, जब कोई दूसरा उपयोगकर्ता साझा फ़ोल्डर खोलता है और वस्तु पर क्लिक करता है, तो एक XSS अलर्ट सक्रिय हो जाता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

PoC

शमन

मैंने इस कमजोरी को Teampass विकास टीम को सूचित किया है और इसे सॉफ्टवेयर के नवीनतम संस्करण में ठीक कर दिया गया है। हालांकि, उपयोगकर्ताओं को अभी भी शोषण को रोकने के लिए सावधानी बरतनी चाहिए, जैसे साझा फ़ोल्डरों तक पहुंच को सीमित करना और अविश्वसनीय स्रोतों से लिंक या फ़ाइलें खोलते समय सतर्क रहना।

अतिरिक्त संसाधन

यदि आप मेरे निष्कर्षों के बारे में अधिक जानने में रुचि रखते हैं, तो huntr.dev पर रिपोर्ट लिंक देखें।

आप मेरे शोध और अन्य सुरक्षा-संबंधित विषयों पर अपडेट के लिए मेरा अनुसरण भी कर सकते हैं:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

वहाँ सुरक्षित रहें!

टूल डाउनलोड करें