
Blog do Medium
Olá a todos, quero compartilhar com vocês uma vulnerabilidade que descobri no Teampass, um software de gerenciamento de senhas. Encontrei uma vulnerabilidade de XSS armazenado (CVE-2023-2516) que permite que atacantes injetem código malicioso em pastas compartilhadas, o que pode potencialmente levar a consequências graves, como roubo de dados sensíveis ou acesso não autorizado a sistemas.
Se dois usuários têm permissão para acessar uma pasta compartilhada, um atacante pode criar um novo item na pasta e inserir um payload de XSS no campo do item. Quando o item é salvo, o payload é implementado com sucesso na pasta compartilhada. Então, quando outro usuário abre a pasta compartilhada e clica no item, um alerta de XSS é ativado.
Relatei esta vulnerabilidade à equipe de desenvolvimento do Teampass e ela foi corrigida na versão mais recente do software. No entanto, os usuários ainda devem tomar precauções para evitar a exploração, como limitar o acesso a pastas compartilhadas e ter cuidado ao abrir links ou arquivos de fontes não confiáveis.
Se você tiver interesse em saber mais sobre minhas descobertas, confira o link do relatório no huntr.dev.
Você também pode me seguir para atualizações sobre minha pesquisa e outros tópicos relacionados à segurança:
Fiquem seguros por aí!