
CVE-2023-2591 блог на Medium
Недавно я обнаружил уязвимость в nilsteampassnet/teampass — популярном инструменте для управления паролями. Эта уязвимость, идентифицированная как CVE-2023-2591, представляет собой хранимую HTML-инъекцию в поле метки элемента. Если два пользователя имеют одинаковый доступ к папке, злоумышленники могут создать элемент, поле метки которого уязвимо к HTML-инъекции. Когда другие пользователи видят этот элемент, он может принудительно перенаправить их на сайт злоумышленника или захватить их данные с помощью формы.
Злоумышленники могут воспользоваться этой уязвимостью, создав элемент с уязвимым полем метки, которое допускает HTML-инъекцию. Когда другие пользователи просматривают этот элемент, они могут быть перенаправлены на сайт злоумышленника, либо их данные могут быть захвачены через форму.
Я сообщил об этой уязвимости команде nilsteampassnet/teampass, и она была подтверждена и исправлена в версии 3.0.7 коммитом 57a977. Команда также выплатила мне вознаграждение за раскрытие уязвимости.
Воздействие этой уязвимости могло бы быть значительным, поскольку злоумышленники могли использовать её для проведения HTML-инъекций, потенциально перенаправляя других пользователей на сайт злоумышленника или захватывая их конфиденциальные данные через форму. Это могло привести к краже конфиденциальной информации, финансовым потерям и репутационному ущербу для затронутых пользователей или организаций. Это также могло привести к более широкому нарушению безопасности, затронув других пользователей, которые взаимодействуют со скомпрометированным элементом или сайтом.
Я хочу подчеркнуть важность регулярного обновления программного обеспечения и внедрения безопасных методов разработки для предотвращения подобных уязвимостей. Надеюсь, мой отчёт поможет повысить осведомлённость о потенциальных рисках таких уязвимостей и побудит пользователей принять необходимые меры предосторожности.
Если вы хотите узнать больше о моих находках, ознакомьтесь с отчётом на huntr.dev.
Вы также можете подписаться на меня, чтобы быть в курсе моих исследований и других тем, связанных с безопасностью:
Берегите себя!