Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-2516 — Medium 博客 | Kitploit
工具/GitHubGitHub/mnqazi/cve-2023-2516
漏洞分析Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubmnqazi/cve-2023-2516

CVE-2023-2516

Medium 博客

查看仓库
113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2023-2516:Teampass 3.0.6 中的存储型 XSS 漏洞 - M Nadeem Qazi

大家好,我想与大家分享我在 Teampass(一款密码管理软件)中发现的一个漏洞。我发现了一个存储型 XSS 漏洞(CVE-2023-2516),攻击者可以利用该漏洞将恶意代码注入共享文件夹,这可能会导致严重后果,例如敏感数据被盗或对系统的未授权访问。

漏洞详情

  • 漏洞类型:存储型 XSS
  • CVE:CVE-2023-2516
  • 软件版本:Teampass 3.0.6
  • 作者:M Nadeem Qazi

描述

如果有两个用户拥有访问共享文件夹的权限,攻击者可以在该文件夹中创建一个新条目,并将 XSS 负载插入该条目的字段中。当条目被保存时,该负载会在共享文件夹内成功执行。随后,当其他用户打开共享文件夹并点击该条目时,XSS 警报就会被触发。

概念验证(PoC)

PoC

缓解措施

我已将此漏洞报告给 Teampass 开发团队,并且该漏洞已在最新版本的软件中得到修复。不过,用户仍应采取预防措施以防止被利用,例如限制对共享文件夹的访问权限,以及打开来自不可信来源的链接或文件时保持谨慎。

其他资源

如果您想了解更多关于我的发现,请查看 huntr.dev 上的报告链接。

您也可以关注我,以获取我的研究及其他安全相关主题的最新动态:

  • Instagram:@mnqazi
  • Twitter:@mnqazi
  • Facebook:@mnqazi
  • LinkedIn:M_Nadeem_Qazi

祝大家安全无恙!

下载工具