Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-2516 — Mediumブログ | Kitploit
ツール/GitHubGitHub/mnqazi/cve-2023-2516
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubmnqazi/cve-2023-2516

CVE-2023-2516

Mediumブログ

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2023-2516: Teampass 3.0.6における格納型XSS脆弱性 - M Nadeem Qazi

皆さん、こんにちは。パスワード管理ソフトウェアであるTeampassで発見した脆弱性を共有したいと思います。共有フォルダに悪意のあるコードを注入できる格納型XSS脆弱性(CVE-2023-2516)を発見しました。これは、機密データの窃取やシステムへの不正アクセスなどの深刻な結果を引き起こす可能性があります。

脆弱性の詳細

  • 脆弱性タイプ: 格納型XSS
  • CVE: CVE-2023-2516
  • ソフトウェアバージョン: Teampass 3.0.6
  • 作成者: M Nadeem Qazi

説明

2人のユーザーが共有フォルダへのアクセス権限を持っている場合、攻撃者はフォルダ内に新しいアイテムを作成し、アイテムのフィールドにXSSペイロードを挿入できます。アイテムが保存されると、ペイロードは共有フォルダ内で正常に実行されます。その後、別のユーザーが共有フォルダを開いてアイテムをクリックすると、XSSアラートが発動します。

概念実証(PoC)

PoC

緩和策

この脆弱性をTeampass開発チームに報告し、ソフトウェアの最新バージョンで修正されました。ただし、ユーザーは引き続き、共有フォルダへのアクセスを制限したり、信頼できないソースからのリンクやファイルを開く際に注意するなど、悪用を防ぐための予防策を講じる必要があります。

追加リソース

私の発見について詳しく知りたい方は、huntr.devのレポートリンクをチェックしてください。

また、私の研究やその他のセキュリティ関連トピックの最新情報については、以下でフォローしてください:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

安全にお過ごしください!

ツールをダウンロード