大家好,我想与大家分享我在 Teampass(一款密码管理软件)中发现的一个漏洞。我发现了一个存储型 XSS 漏洞(CVE-2023-2516),攻击者可以利用该漏洞将恶意代码注入共享文件夹,这可能会导致严重后果,例如敏感数据被盗或对系统的未授权访问。
如果有两个用户拥有访问共享文件夹的权限,攻击者可以在该文件夹中创建一个新条目,并将 XSS 负载插入该条目的字段中。当条目被保存时,该负载会在共享文件夹内成功执行。随后,当其他用户打开共享文件夹并点击该条目时,XSS 警报就会被触发。
我已将此漏洞报告给 Teampass 开发团队,并且该漏洞已在最新版本的软件中得到修复。不过,用户仍应采取预防措施以防止被利用,例如限制对共享文件夹的访问权限,以及打开来自不可信来源的链接或文件时保持谨慎。
如果您想了解更多关于我的发现,请查看 huntr.dev 上的报告链接。
您也可以关注我,以获取我的研究及其他安全相关主题的最新动态:
祝大家安全无恙!