Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-2516 — Medium Blog | Kitploit
Инструменты/GitHubGitHub/mnqazi/cve-2023-2516
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubmnqazi/cve-2023-2516

CVE-2023-2516

Medium Blog

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2023-2516: Уязвимость хранимого XSS в Teampass 3.0.6 - M Nadeem Qazi

Привет всем, хочу поделиться с вами уязвимостью, которую я обнаружил в Teampass, менеджере паролей. Я нашел уязвимость хранимого XSS (CVE-2023-2516), которая позволяет злоумышленникам внедрять вредоносный код в общие папки, что может привести к серьезным последствиям, таким как кража конфиденциальных данных или несанкционированный доступ к системам.

Детали уязвимости

  • Тип уязвимости: Хранимый XSS
  • CVE: CVE-2023-2516
  • Версия ПО: Teampass 3.0.6
  • Автор: M Nadeem Qazi

Описание

Если два пользователя имеют разрешение на доступ к общей папке, злоумышленник может создать новый элемент в папке и вставить XSS-пейлоад в поле элемента. После сохранения элемента пейлоад успешно реализуется в общей папке. Затем, когда другой пользователь открывает общую папку и нажимает на элемент, активируется XSS-предупреждение.

Подтверждение концепции (PoC)

PoC

Меры по устранению

Я сообщил об этой уязвимости команде разработчиков Teampass, и она была исправлена в последней версии ПО. Тем не менее, пользователям следует принимать меры предосторожности, чтобы предотвратить эксплуатацию, например, ограничивать доступ к общим папкам и быть осторожными при открытии ссылок или файлов из ненадежных источников.

Дополнительные ресурсы

Если вам интересно узнать больше о моих находках, перейдите по ссылке на отчет на huntr.dev.

Вы также можете подписаться на меня, чтобы получать обновления о моих исследованиях и других темах, связанных с безопасностью:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

Будьте осторожны!

Скачать инструмент