
Teampass < 3.0.9 における保存型XSS脆弱性 (CVE-2023–2516の回避) — M Nadeem Qazi
このリポジトリは、nilsteampassnet/teampass アプリケーションで発見され、CVE-2023-2516 識別子が割り当てられた格納型XSS脆弱性に対処するものです。この脆弱性は、同じフォルダにアクセスできる2つのユーザーアカウントを作成することで悪用されます。フォルダ内に新しいアイテムを生成し、アイテム名にXSSペイロードを挿入することで、攻撃者はアイテムがアクセスされた際にXSSアラートをトリガーできます。これは、CVE-2023-2516 に対する以前のパッチをバイパスします。
この脆弱性の詳細な概念実証は、以下の動画で確認できます。
この脆弱性の影響は深刻であり、攻撃者が共有フォルダに悪意のあるコードを注入することを可能にします。フォルダにアクセスできるすべてのユーザーが注入されたコードを実行でき、データの盗難、不正なシステムアクセス、さらなる攻撃の可能性など、深刻な結果を招く恐れがあります。この脆弱性により、攻撃者はユーザー認証情報の侵害、データの機密性の損なわれ、被害者のアカウントやデバイスの制御獲得、ネットワーク全体へのマルウェアやランサムウェアの拡散が可能になります。共有フォルダが複数の関係者間のコラボレーションに使用される場合、脆弱性はグループ全体の作業を妨害し、生産性の低下や潜在的な金銭的損失をもたらす可能性があります。
この脆弱性は items.queries.php ファイル、具体的には L152~L1932 行で確認できます。
この脆弱性の詳細については、huntr.dev レポート または Medium Blog - CVE-2023-3009 を参照してください。
また、私の研究やその他のセキュリティ関連トピックの最新情報については、以下をフォローしてください。
安全に気をつけてください!