
Vulnerabilità XSS persistente in Teampass < 3.0.9 (Bypass di CVE-2023–2516) — M Nadeem Qazi
Questo repository affronta la vulnerabilità XSS persistente scoperta nell'applicazione nilsteampassnet/teampass, a cui è stato assegnato l'identificatore CVE-2023-2516. La vulnerabilità può essere sfruttata creando due account utente con accesso alla stessa cartella. Generando un nuovo elemento all'interno della cartella e inserendo un payload XSS nel nome dell'elemento, un attaccante può attivare un alert XSS quando si accede all'elemento. Questo bypassa la patch precedente per CVE-2023-2516.
Una prova di concetto dettagliata per questa vulnerabilità è disponibile nel video:
L'impatto di questa vulnerabilità è significativo, poiché consente a un attaccante di iniettare codice dannoso in una cartella condivisa. Tutti gli utenti con accesso alla cartella possono quindi eseguire il codice iniettato, portando a gravi conseguenze come furto di dati, accesso non autorizzato al sistema e la possibilità di ulteriori attacchi. Questa vulnerabilità consente agli attaccanti di compromettere le credenziali degli utenti, compromettere la riservatezza dei dati, ottenere il controllo degli account o dei dispositivi delle vittime e propagare malware o ransomware attraverso la rete. Se la cartella condivisa viene utilizzata per la collaborazione tra più parti, la vulnerabilità può interrompere il lavoro dell'intero gruppo, causando perdita di produttività e potenziali perdite finanziarie.
La vulnerabilità può essere osservata nel file items.queries.php, in particolare nelle righe L152-L1932.
Per maggiori dettagli su questa vulnerabilità, fare riferimento al rapporto huntr.dev. o al Blog Medium - CVE-2023-3009
Puoi anche seguirmi per aggiornamenti sulla mia ricerca e su altri argomenti legati alla sicurezza:
Resta al sicuro là fuori!