
Teampass < 3.0.9 में संग्रहीत XSS भेद्यता (CVE-2023–2516 का बाइपास) — M Nadeem Qazi
यह रिपॉजिटरी nilsteampassnet/teampass एप्लिकेशन में खोजी गई स्टोर्ड XSS भेद्यता को संबोधित करती है, जिसे CVE-2023-2516 पहचानकर्ता सौंपा गया था। इस भेद्यता का फायदा उठाने के लिए, एक ही फ़ोल्डर तक पहुंच वाले दो उपयोगकर्ता खाते बनाए जा सकते हैं। फ़ोल्डर के भीतर एक नया आइटम बनाकर और आइटम के नाम में XSS पेलोड डालकर, एक हमलावर आइटम तक पहुंचने पर XSS अलर्ट ट्रिगर कर सकता है। यह CVE-2023-2516 के पिछले पैच को बायपास करता है।
इस भेद्यता के लिए एक विस्तृत प्रूफ ऑफ कॉन्सेप्ट वीडियो में पाया जा सकता है:
इस भेद्यता का प्रभाव महत्वपूर्ण है, क्योंकि यह एक हमलावर को साझा फ़ोल्डर में दुर्भावनापूर्ण कोड इंजेक्ट करने की अनुमति देता है। फ़ोल्डर तक पहुंच रखने वाला कोई भी उपयोगकर्ता फिर इंजेक्ट किए गए कोड को निष्पादित कर सकता है, जिसके गंभीर परिणाम हो सकते हैं जैसे डेटा चोरी, अनधिकृत सिस्टम एक्सेस, और आगे के हमलों की संभावना। यह भेद्यता हमलावरों को उपयोगकर्ता क्रेडेंशियल्स से समझौता करने, डेटा गोपनीयता से समझौता करने, पीड़ितों के खातों या डिवाइसों पर नियंत्रण पाने, और पूरे नेटवर्क में मैलवेयर या रैंसमवेयर फैलाने में सक्षम बनाती है। यदि साझा फ़ोल्डर का उपयोग कई पक्षों के बीच सहयोग के लिए किया जाता है, तो यह भेद्यता पूरे समूह के काम को बाधित कर सकती है, जिसके परिणामस्वरूप उत्पादकता में कमी और संभावित वित्तीय नुकसान हो सकता है।
इस भेद्यता को items.queries.php फ़ाइल में देखा जा सकता है, विशेष रूप से L152-L1932 पंक्तियों के भीतर।
इस भेद्यता के बारे में अधिक जानकारी के लिए, कृपया huntr.dev रिपोर्ट देखें। या Medium ब्लॉग - CVE-2023-3009
आप मेरे शोध और अन्य सुरक्षा-संबंधित विषयों के अपडेट के लिए मुझे फॉलो भी कर सकते हैं:
बाहर सुरक्षित रहें!