
Vulnerabilidade de XSS armazenado em Teampass < 3.0.9 (Bypass de CVE-2023–2516) — M Nadeem Qazi
Este repositório aborda a vulnerabilidade de XSS armazenado descoberta na aplicação nilsteampassnet/teampass, à qual foi atribuída o identificador CVE-2023-2516. A vulnerabilidade pode ser explorada criando duas contas de utilizador com acesso à mesma pasta. Ao gerar um novo item dentro da pasta e inserir um payload de XSS no nome do item, um atacante pode acionar um alerta de XSS quando o item for acedido. Isto contorna a correção anterior para CVE-2023-2516.
Uma prova de conceito detalhada para esta vulnerabilidade pode ser encontrada em vídeo:
O impacto desta vulnerabilidade é significativo, pois permite que um atacante injete código malicioso numa pasta partilhada. Qualquer utilizador com acesso à pasta pode então executar o código injetado, levando a consequências graves, como roubo de dados, acesso não autorizado ao sistema e potencial para novos ataques. Esta vulnerabilidade permite que atacantes comprometam credenciais de utilizadores, comprometam a confidencialidade dos dados, obtenham controlo sobre contas ou dispositivos das vítimas e propaguem malware ou ransomware pela rede. Se a pasta partilhada for utilizada para colaboração entre várias partes, a vulnerabilidade pode interromper o trabalho de todo o grupo, resultando em perda de produtividade e potenciais perdas financeiras.
A vulnerabilidade pode ser observada no ficheiro items.queries.php, especificamente nas linhas L152-L1932.
Para mais detalhes sobre esta vulnerabilidade, consulte o relatório no huntr.dev. ou Blog Medium - CVE-2023-3009
Pode também seguir-me para atualizações sobre as minhas pesquisas e outros tópicos de segurança:
Fiquem seguros!