我最近在 nilsteampassnet/teampass 这个流行的密码管理工具中发现了一个安全漏洞。该漏洞被标识为 CVE-2023-2591,是项目标签字段中的存储型HTML注入漏洞。如果两个用户具有相同的文件夹访问权限,恶意用户可以创建一个项目,其标签字段容易受到HTML注入攻击。当其他用户看到该项目时,可能会强制他们重定向到攻击者的网站,或者通过表单捕获他们的数据。
恶意用户可以通过创建一个具有易受攻击的标签字段(允许HTML注入)的项目来利用此漏洞。当其他用户查看该项目时,他们可能会被重定向到攻击者的网站,或者通过表单捕获其数据。
我将此漏洞报告给了 nilsteampassnet/teampass 团队,该漏洞已在版本 3.0.7 中通过提交 57a977 得到验证和修复。该团队还因我的报告授予了我披露赏金。
此漏洞的影响可能非常严重,因为恶意行为者可能利用它进行HTML注入攻击,可能将其他用户重定向到攻击者的网站,或通过表单捕获他们的敏感数据。这可能导致机密信息被盗、财务损失以及受影响用户或组织的声誉受损。还可能引发更广泛的安全漏洞,影响与受感染项目或网站交互的其他用户。
我想强调定期更新软件和实施安全编码实践的重要性,以防止此类漏洞。希望我的报告能帮助提高人们对此类漏洞潜在风险的认识,并鼓励用户采取必要的预防措施。
如果您有兴趣了解更多关于我的发现,请查看 huntr.dev 上的报告链接。
您也可以关注我以获取我的研究和其他安全相关主题的更新:
保护好自己!