Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-2859 — CVE-2023-2859 中危博客 | Kitploit
工具/GitHubGitHub/mnqazi/cve-2023-2859
漏洞分析漏洞利用Web安全论文与研究学习与教育
GitHubmnqazi/cve-2023-2859

CVE-2023-2859

CVE-2023-2859 中危博客

查看仓库
213年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2023-2859:TeamPass < 3.0.9 中影响管理员的 folderName 存储型 HTML 注入 - M Nadeem Qazi

你好,

我在 nilsteampassnet/teampass 应用程序中发现了一个重大漏洞,涉及 FolderName 字段中的存储型 HTML 注入。通过在 FolderName 字段中插入恶意 HTML 代码,攻击者能够更改文件夹名称。

漏洞详情

  • 漏洞类型:存储型 HTML 注入
  • CVE:CVE-2023-2859
  • 软件版本:TeamPass < 3.0.9
  • 作者:M Nadeem Qazi

描述

当管理员与受感染的文件夹交互时,注入的载荷可能会被执行,从而为各种潜在攻击打开大门。注入的 HTML 代码可能包含恶意脚本、iframe 或其他组件,这些组件旨在攻击管理员的系统并危害其安全。

概念验证(PoC)

PoC

影响

如果该漏洞被利用,可能会产生严重后果:

  • 数据窃取:当管理员与受影响的文件夹交互时,可能会注入恶意代码以收集私人数据,包括登录信息、个人信息和其他敏感数据。被盗数据可能被用于金融欺诈、身份盗窃和其他恶意活动。

  • 重定向攻击:插入的代码可能会将管理员重定向到攻击者控制的网站。这使攻击者能够影响管理员的上网行为,可能使其遭受更多攻击或钓鱼活动。

缓解措施

此漏洞已在 TeamPass 3.0.9 版本中修复。

其他资源

如果您有兴趣了解更多关于我的发现,请查看 huntr.dev 上的报告链接。

您还可以关注我,获取我的研究及其他安全相关主题的最新动态:

  • Instagram:@mnqazi
  • Twitter:@mnqazi
  • Facebook:@mnqazi
  • LinkedIn:M_Nadeem_Qazi

注意安全!

下载工具