Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-2591 — CVE-2023-2591 blog no Medium | Kitploit
Ferramentas/GitHubGitHub/mnqazi/cve-2023-2591
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e Educação
GitHubmnqazi/cve-2023-2591

CVE-2023-2591

CVE-2023-2591 blog no Medium

Ver Repositório
111há 3 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-2591: Injeção de HTML Armazenado no Rótulo do Item em Teampass 3.0.6 - M Nadeem Qazi

Recentemente identifiquei uma vulnerabilidade de segurança no nilsteampassnet/teampass, uma ferramenta popular de gerenciamento de senhas. Essa vulnerabilidade, identificada como CVE-2023-2591, é uma vulnerabilidade de injeção de HTML armazenado no campo de rótulo do item. Se dois usuários tiverem o mesmo acesso à pasta, usuários mal-intencionados podem criar um item cujo campo de rótulo é vulnerável à injeção de HTML. Quando outros usuários veem o item, a injeção pode forçá-los a redirecionar para o site do atacante ou capturar seus dados usando um formulário.

Detalhes da Vulnerabilidade

  • Tipo de Vulnerabilidade: Injeção de HTML Armazenado
  • CVE: CVE-2023-2591
  • Versão do Software: Teampass 3.0.6
  • Autor: M Nadeem Qazi

Descrição

Usuários mal-intencionados podem explorar essa vulnerabilidade criando um item com um campo de rótulo vulnerável que permite injeção de HTML. Quando outros usuários visualizam o item, eles podem ser redirecionados para o site do atacante ou ter seus dados capturados por meio de um formulário.

Prova de Conceito (PoC)

PoC

Mitigação

Relatei essa vulnerabilidade à equipe do nilsteampassnet/teampass, e ela foi validada e corrigida na versão 3.0.7 com o commit 57a977. A equipe também me concedeu o bounty de divulgação pelo meu relatório.

Baixar ferramenta

O impacto dessa vulnerabilidade poderia ter sido significativo, já que atores mal-intencionados poderiam tê-la explorado para realizar ataques de injeção de HTML, potencialmente redirecionando outros usuários para o site do atacante ou capturando seus dados confidenciais por meio de um formulário. Isso poderia resultar no roubo de informações confidenciais, perdas financeiras e danos à reputação dos usuários ou organizações afetados. Também poderia ter levado a uma violação de segurança mais ampla, afetando outros usuários que interagem com o item ou site comprometido.

Quero ressaltar a importância de atualizar regularmente o software e implementar práticas de codificação seguras para prevenir tais vulnerabilidades. Espero que meu relatório ajude a aumentar a conscientização sobre os riscos potenciais dessas vulnerabilidades e incentive os usuários a tomar as precauções necessárias.

Recursos Adicionais

Se você tiver interesse em aprender mais sobre minhas descobertas, confira o link do relatório no huntr.dev.

Você também pode me seguir para atualizações sobre minha pesquisa e outros tópicos relacionados à segurança:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

Fique seguro por aí!