CVE-2023-2591: Injeksi HTML Tersimpan di Label Item di Teampass 3.0.6
Saya baru-baru ini mengidentifikasi kerentanan keamanan di nilsteampassnet/teampass, alat manajemen kata sandi yang populer. Kerentanan ini, yang diidentifikasi sebagai CVE-2023–2591, adalah kerentanan injeksi HTML yang tersimpan di bidang label item. Jika dua pengguna memiliki akses folder yang sama, pengguna jahat dapat membuat item yang bidang labelnya rentan terhadap injeksi HTML. Saat pengguna lain melihat item tersebut, hal itu mungkin memaksa mereka untuk mengarahkan ulang ke situs web penyerang atau mengambil data mereka menggunakan formulir.
PoC:
Saya melaporkan kerentanan ini ke tim nilsteampassnet/teampass, dan telah divalidasi serta diperbaiki di versi 3.0.7 dengan komit 57a977. Tim juga memberi saya hadiah pengungkapan untuk laporan saya.
Dampak dari kerentanan ini bisa sangat signifikan, karena pelaku jahat dapat mengeksploitasinya untuk melakukan serangan injeksi HTML, berpotensi mengalihkan pengguna lain ke situs web penyerang atau menangkap data sensitif mereka melalui formulir. Hal ini dapat mengakibatkan pencurian informasi rahasia, kerugian finansial, dan kerusakan reputasi bagi pengguna atau organisasi yang terpengaruh. Itu juga bisa menyebabkan pelanggaran keamanan yang lebih luas, memengaruhi pengguna lain yang berinteraksi dengan item atau situs web yang disusupi.
Saya ingin menekankan pentingnya memperbarui perangkat lunak secara teratur dan menerapkan praktik pengkodean yang aman untuk mencegah kerentanan semacam itu. Saya harap laporan saya akan membantu meningkatkan kesadaran tentang potensi risiko kerentanan tersebut dan mendorong pengguna untuk mengambil tindakan pencegahan yang diperlukan.
Jika Anda tertarik untuk mempelajari lebih lanjut tentang temuan saya, lihat tautan laporan di
pemburu.dev:https://huntr.dev/bounties/705f79f4-f5e3-41d7-82a5-f00441cd984b/
Anda juga dapat mengikuti saya untuk pembaruan tentang penelitian saya dan topik terkait keamanan lainnya.
Instagram — @mnqazi
Twitter — @mnqazi
Facebook — @mnqazi
LinkedIn: M_Nadeem_Qazi
Tetap aman di luar sana!
#securityresearch #pentesting #vulnerabilitymanagement #informationsecurity #cybersecurity #HTMLinjection #passwordmanagement #teampass #bugbounty #ethicalhacking #hacker #CVE_2023_2591 #mnqazi #infosec #securityawareness #cyberawareness #cyberdefense #cyberthreats