该仓库解决了在nilsteampassnet/teampass应用程序中发现的存储型XSS漏洞,该漏洞被分配了CVE-2023-2516标识符。攻击者可以通过创建两个具有相同文件夹访问权限的用户帐户来利用该漏洞。通过在文件夹中生成一个新条目并将XSS载荷插入条目名称,攻击者可以在访问该条目时触发XSS警报。这绕过了先前针对CVE-2023-2516的补丁。
有关此漏洞的详细概念验证可在以下视频中找到:
此漏洞的影响十分显著,因为它允许攻击者将恶意代码注入共享文件夹。任何有权访问该文件夹的用户都可以执行注入的代码,从而导致严重后果,例如数据窃取、未经授权的系统访问以及进一步攻击的可能性。该漏洞使攻击者能够窃取用户凭据、破坏数据机密性、控制受害者帐户或设备,并在网络中传播恶意软件或勒索软件。如果共享文件夹用于多方之间的协作,则该漏洞可能会扰乱整个团队的工作,导致生产力下降和潜在的经济损失。
该漏洞可以在items.queries.php文件中观察到,具体位于L152-L1932行。
有关此漏洞的更多详细信息,请参阅huntr.dev报告。 或Medium博客 - CVE-2023-3009
您还可以关注我以获取我的研究及其他安全相关主题的最新动态:
注意安全!