
Teampass < 3.0.9의 저장형 XSS 취약점 (CVE-2023–2516 우회) — M Nadeem Qazi
이 저장소는 CVE-2023-2516 식별자가 할당된 nilsteampassnet/teampass 애플리케이션에서 발견된 저장형 XSS 취약점을 다룹니다. 이 취약점은 동일한 폴더에 대한 접근 권한이 있는 두 개의 사용자 계정을 생성하여 악용할 수 있습니다. 폴더 내에서 새 항목을 생성하고 항목 이름에 XSS 페이로드를 삽입하면, 공격자는 해당 항목에 접근할 때 XSS 경고를 트리거할 수 있습니다. 이는 CVE-2023-2516에 대한 이전 패치를 우회합니다.
이 취약점에 대한 상세한 개념 증명은 다음 동영상에서 확인할 수 있습니다:
이 취약점의 영향은 상당합니다. 공격자가 공유 폴더에 악성 코드를 주입할 수 있기 때문입니다. 폴더에 접근 권한이 있는 모든 사용자는 주입된 코드를 실행할 수 있으며, 이는 데이터 도난, 무단 시스템 접근, 추가 공격 가능성과 같은 심각한 결과를 초래합니다. 이 취약점을 통해 공격자는 사용자 자격 증명을 손상시키고, 데이터 기밀성을 훼손하며, 피해자의 계정이나 장치를 제어하고, 네트워크 전체에 악성코드나 랜섬웨어를 유포할 수 있습니다. 공유 폴더가 여러 당사자 간의 협업에 사용되는 경우, 이 취약점은 그룹 전체의 작업을 방해하여 생산성 저하와 잠재적인 재정적 손실을 초래할 수 있습니다.
이 취약점은 items.queries.php 파일의 L152-L1932 라인에서 확인할 수 있습니다.
이 취약점에 대한 자세한 내용은 huntr.dev 보고서를 참조하십시오. 또는 Medium 블로그 - CVE-2023-3009
제 연구 및 기타 보안 관련 주제에 대한 최신 소식을 원하시면 저를 팔로우할 수도 있습니다:
항상 안전하세요!