私は最近、人気のあるパスワード管理ツールである nilsteampassnet/teampass にセキュリティ脆弱性を発見しました。この脆弱性は CVE-2023-2591 として識別され、アイテムのラベルフィールドにおける格納型HTMLインジェクションの脆弱性です。2人のユーザーが同じフォルダーへのアクセス権を持っている場合、悪意のあるユーザーは、ラベルフィールドがHTMLインジェクションに対して脆弱なアイテムを作成できます。他のユーザーがそのアイテムを表示すると、攻撃者のWebサイトにリダイレクトされたり、フォームを使用してデータを取得されたりする可能性があります。
悪意のあるユーザーは、HTMLインジェクションを許可する脆弱なラベルフィールドを持つアイテムを作成することで、この脆弱性を悪用できます。他のユーザーがそのアイテムを表示すると、攻撃者のWebサイトにリダイレクトされたり、フォームを通じてデータを取得されたりする可能性があります。
私はこの脆弱性を nilsteampassnet/teampass チームに報告し、バージョン 3.0.7 のコミット 57a977 で検証され、修正されました。チームはまた、私の報告に対して情報開示バウンティを授与しました。
この脆弱性の影響は重大なものになる可能性がありました。悪意のある攻撃者がこの脆弱性を悪用してHTMLインジェクション攻撃を実行し、他のユーザーを攻撃者のWebサイトにリダイレクトしたり、フォームを通じて機密データを取得したりする可能性があったためです。これにより、機密情報の窃取、金銭的損失、影響を受けるユーザーや組織の評判の低下につながる可能性がありました。また、侵害されたアイテムやWebサイトとやり取りする他のユーザーに影響を及ぼす、より広範なセキュリティ侵害につながる可能性もありました。
このような脆弱性を防ぐために、ソフトウェアを定期的に更新し、安全なコーディング手法を導入することの重要性を強調したいと思います。私の報告が、このような脆弱性の潜在的なリスクについての認識を高め、ユーザーが必要な予防措置を講じるきっかけになることを願っています。
私の発見について詳しく知りたい場合は、huntr.dev のレポートリンクを確認してください。
また、私の研究やその他のセキュリティ関連トピックの最新情報については、以下からフォローできます:
皆さんもどうかお気をつけて!