Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-2591 — CVE-2023-2591 Medium 블로그 | Kitploit
도구/GitHubGitHub/mnqazi/cve-2023-2591
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubmnqazi/cve-2023-2591

CVE-2023-2591

CVE-2023-2591 Medium 블로그

저장소 보기
1123년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

CVE-2023-2591: Teampass 3.0.6 아이템 레이블의 저장형 HTML 인젝션 - M Nadeem Qazi

최근 인기 있는 비밀번호 관리 도구인 nilsteampassnet/teampass에서 보안 취약점을 발견했습니다. 이 취약점은 CVE-2023-2591로 식별되었으며, 아이템 레이블 필드에 저장형 HTML 인젝션 취약점입니다. 동일한 폴더 접근 권한을 가진 두 사용자가 있는 경우, 악의적인 사용자는 레이블 필드가 HTML 인젝션에 취약한 아이템을 생성할 수 있습니다. 다른 사용자가 해당 아이템을 보면 공격자의 웹사이트로 리디렉션되거나 폼을 통해 데이터를 캡처당할 수 있습니다.

취약점 세부 정보

  • 취약점 유형: Stored HTML Injection
  • CVE: CVE-2023-2591
  • 소프트웨어 버전: Teampass 3.0.6
  • 작성자: M Nadeem Qazi

설명

악의적인 사용자는 HTML 인젝션을 허용하는 취약한 레이블 필드가 있는 아이템을 생성하여 이 취약점을 악용할 수 있습니다. 다른 사용자가 아이템을 보면 공격자의 웹사이트로 리디렉션되거나 폼을 통해 데이터를 캡처당할 수 있습니다.

개념 증명 (PoC)

PoC

완화 조치

이 취약점을 nilsteampassnet/teampass 팀에 보고했으며, 버전 3.0.7에서 커밋 57a977로 검증 및 수정되었습니다. 팀은 또한 제 보고에 대해 공개 바운티를 지급했습니다.

이 취약점의 영향은 상당했을 수 있습니다. 악의적인 행위자가 이를 악용하여 HTML 인젝션 공격을 수행하고, 다른 사용자를 공격자의 웹사이트로 리디렉션하거나 폼을 통해 민감한 데이터를 캡처할 수 있었기 때문입니다. 이로 인해 기밀 정보 도난, 재정적 손실, 영향을 받은 사용자 또는 조직의 평판 손상이 발생할 수 있습니다. 또한 손상된 아이템이나 웹사이트와 상호작용하는 다른 사용자에게 영향을 미쳐 더 넓은 보안 침해로 이어질 수도 있었습니다.

소프트웨어를 정기적으로 업데이트하고 안전한 코딩 관행을 구현하여 이러한 취약점을 방지하는 것의 중요성을 강조하고 싶습니다. 제 보고가 이러한 취약점의 잠재적 위험에 대한 인식을 높이고 사용자들이 필요한 예방 조치를 취하도록 장려하는 데 도움이 되기를 바랍니다.

추가 자료

제 연구 결과에 대해 더 알고 싶으시면 의 보고서 링크를 확인하세요.

도구 다운로드
huntr.dev

또한 업데이트를 위해 저를 팔로우하실 수 있습니다:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

안전하세요!