
CVE-2023-2859 Media Blog
Ciao,
Ho trovato una vulnerabilità grave nell'applicazione nilsteampassnet/teampass che coinvolge l'iniezione HTML persistente nel campo FolderName. Inserendo codice HTML malevolo nel campo FolderName, un attaccante è in grado di modificare i nomi delle cartelle.
Il payload iniettato può essere eseguito quando un amministratore interagisce con una cartella compromessa, aprendo la porta a una varietà di potenziali attacchi. Il codice HTML iniettato potrebbe contenere script malevoli, iframe o altri componenti creati per attaccare il sistema dell'amministratore e comprometterne la sicurezza.
Se questa vulnerabilità viene sfruttata, potrebbero verificarsi gravi conseguenze:
Furto di Dati: Quando l'amministratore interagisce con la cartella interessata, potrebbe essere iniettato codice malevolo per raccogliere dati privati. Ciò include informazioni di login, dati personali e altri dati sensibili. I dati rubati possono essere sfruttati per frodi finanziarie, furti d'identità e altre attività malevole.
Attacchi di Reindirizzamento: Il codice inserito potrebbe reindirizzare l'amministratore verso un sito web controllato dall'attaccante. Questo dà all'attaccante la capacità di influenzare la navigazione dell'admin, esponendolo potenzialmente a ulteriori assalti o tentativi di phishing.
Questa vulnerabilità è stata risolta nella versione 3.0.9 di TeamPass.
Se sei interessato a saperne di più sulle mie scoperte, dai un'occhiata al link del report su huntr.dev.
Puoi anche seguirmi per aggiornamenti sulle mie ricerche e altri argomenti legati alla sicurezza:
Rimanete al sicuro!