
CVE-2023-2859 Blog de severidade média
Olá,
Encontrei uma vulnerabilidade grave no aplicativo nilsteampassnet/teampass que envolve injeção de HTML armazenado no campo FolderName. Ao inserir código HTML malicioso no campo FolderName, um atacante consegue alterar os nomes das pastas.
O payload injetado pode ser executado quando um administrador interage com uma pasta comprometida, abrindo portas para uma variedade de possíveis ataques. O código HTML injetado pode conter scripts maliciosos, iframes ou outros componentes criados para atacar o sistema do administrador e comprometer sua segurança.
Se esta vulnerabilidade for explorada, consequências graves podem ocorrer:
Roubo de Dados: Quando o administrador interage com a pasta afetada, código malicioso pode ser injetado para coletar dados privados. Isso inclui informações de login, informações pessoais e outros dados sensíveis. Os dados roubados podem ser explorados para fraudes financeiras, roubo de identidade e outras atividades maliciosas.
Ataques de Redirecionamento: O código inserido pode redirecionar o administrador para um site controlado pelo atacante. Isso dá ao atacante a capacidade de influenciar a navegação do administrador, possivelmente submetendo-o a mais ataques ou tentativas de phishing.
Esta vulnerabilidade foi corrigida na versão 3.0.9 do TeamPass.
Se você estiver interessado em saber mais sobre minhas descobertas, confira o link do relatório no huntr.dev.
Você também pode me seguir para atualizações sobre minhas pesquisas e outros tópicos relacionados a segurança:
Fiquem seguros por aí!