Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-2859 — CVE-2023-2859 Media Blog | Kitploit
Strumenti/GitHubGitHub/mnqazi/cve-2023-2859
Analisi delle VulnerabilitàExploitSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubmnqazi/cve-2023-2859

CVE-2023-2859

CVE-2023-2859 Media Blog

Vedi Repository
213 anni faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-2859: Iniezione HTML persistente in folderName che colpisce l'Admin in TeamPass < 3.0.9 - M Nadeem Qazi

Ciao,

Ho trovato una vulnerabilità grave nell'applicazione nilsteampassnet/teampass che coinvolge l'iniezione HTML persistente nel campo FolderName. Inserendo codice HTML malevolo nel campo FolderName, un attaccante è in grado di modificare i nomi delle cartelle.

Dettagli della Vulnerabilità

  • Tipo di Vulnerabilità: Iniezione HTML Persistente
  • CVE: CVE-2023-2859
  • Versione del Software: TeamPass < 3.0.9
  • Autore: M Nadeem Qazi

Descrizione

Il payload iniettato può essere eseguito quando un amministratore interagisce con una cartella compromessa, aprendo la porta a una varietà di potenziali attacchi. Il codice HTML iniettato potrebbe contenere script malevoli, iframe o altri componenti creati per attaccare il sistema dell'amministratore e comprometterne la sicurezza.

Proof of Concept (PoC)

PoC

Impatto

Se questa vulnerabilità viene sfruttata, potrebbero verificarsi gravi conseguenze:

  • Furto di Dati: Quando l'amministratore interagisce con la cartella interessata, potrebbe essere iniettato codice malevolo per raccogliere dati privati. Ciò include informazioni di login, dati personali e altri dati sensibili. I dati rubati possono essere sfruttati per frodi finanziarie, furti d'identità e altre attività malevole.

Scarica lo strumento
  • Attacchi di Reindirizzamento: Il codice inserito potrebbe reindirizzare l'amministratore verso un sito web controllato dall'attaccante. Questo dà all'attaccante la capacità di influenzare la navigazione dell'admin, esponendolo potenzialmente a ulteriori assalti o tentativi di phishing.

  • Mitigazione

    Questa vulnerabilità è stata risolta nella versione 3.0.9 di TeamPass.

    Risorse Aggiuntive

    Se sei interessato a saperne di più sulle mie scoperte, dai un'occhiata al link del report su huntr.dev.

    Puoi anche seguirmi per aggiornamenti sulle mie ricerche e altri argomenti legati alla sicurezza:

    • Instagram: @mnqazi
    • Twitter: @mnqazi
    • Facebook: @mnqazi
    • LinkedIn: M_Nadeem_Qazi

    Rimanete al sicuro!