
Уязвимость хранимого XSS в Teampass < 3.0.9 (Обход CVE-2023–2516) — M Nadeem Qazi
Данный репозиторий посвящён уязвимости хранимой XSS, обнаруженной в приложении nilsteampassnet/teampass, которой был присвоен идентификатор CVE-2023-2516. Уязвимость может быть использована путём создания двух учётных записей пользователей, имеющих доступ к одной и той же папке. При создании нового элемента внутри папки и вставке полезной нагрузки XSS в имя элемента, атакующий может вызвать XSS-предупреждение при обращении к элементу. Это обходит предыдущий патч для CVE-2023-2516.
Подробное доказательство концепции этой уязвимости представлено в видео:
Последствия данной уязвимости значительны, поскольку она позволяет атакующему внедрить вредоносный код в общую папку. Любые пользователи, имеющие доступ к этой папке, могут выполнить внедрённый код, что приводит к серьёзным последствиям, таким как кража данных, несанкционированный доступ к системе и возможность дальнейших атак. Эта уязвимость позволяет атакующим скомпрометировать учётные данные пользователей, нарушить конфиденциальность данных, получить контроль над учётными записями или устройствами жертвы, а также распространять вредоносное ПО или программы-вымогатели по сети. Если общая папка используется для совместной работы нескольких сторон, уязвимость может нарушить работу всей группы, что приведёт к потере производительности и потенциальным финансовым убыткам.
Уязвимость можно наблюдать в файле items.queries.php, а именно в строках L152–L1932.
Для получения дополнительной информации об этой уязвимости см. отчёт на huntr.dev или Medium Blog — CVE-2023-3009.
Вы также можете следить за обновлениями моих исследований и другими темами, связанными с безопасностью:
Будьте осторожны!