CVE-2023-2591: Teampass 3.0.6'da Öğe Etiketinde Depolanan HTML Enjeksiyonu

May 09 2023
Yakın zamanda popüler bir parola yönetim aracı olan nilsteampassnet/teampass'ta bir güvenlik açığı belirledim. CVE-2023–2591 olarak tanımlanan bu güvenlik açığı, öğe etiketi alanında saklanan bir HTML enjeksiyon güvenlik açığıdır.

Yakın zamanda popüler bir parola yönetim aracı olan nilsteampassnet/teampass'ta bir güvenlik açığı belirledim. CVE-2023–2591 olarak tanımlanan bu güvenlik açığı, öğe etiketi alanında saklanan bir HTML enjeksiyon güvenlik açığıdır. İki kullanıcı aynı klasör erişimine sahipse, kötü niyetli kullanıcılar, etiket alanının HTML enjeksiyonuna açık olduğu bir öğe oluşturabilir. Diğer kullanıcılar bu öğeyi gördüğünde, onları saldırganın web sitesine yönlendirmeye veya bir form kullanarak verilerini almaya zorlayabilir.

PoC:

Bu güvenlik açığını nilsteampassnet/teampass ekibine bildirdim ve doğrulandı ve 3.0.7 sürümünde 57a977 taahhüdü ile düzeltildi. Ekip ayrıca raporum için bana ifşa ödülü verdi.
Bu güvenlik açığının etkisi önemli olabilirdi, çünkü kötü niyetli kişiler HTML yerleştirme saldırıları gerçekleştirmek için bu güvenlik açığından yararlanabilir, potansiyel olarak diğer kullanıcıları bir saldırganın web sitesine yönlendirebilir veya bir form aracılığıyla hassas verilerini ele geçirebilirdi. Bu, gizli bilgilerin çalınmasına, mali kayba ve etkilenen kullanıcıların veya kuruluşların itibarının zarar görmesine neden olabilir. Ayrıca, güvenliği ihlal edilmiş öğe veya web sitesiyle etkileşime giren diğer kullanıcıları etkileyerek daha geniş bir güvenlik ihlaline yol açabilirdi.

Bu tür güvenlik açıklarını önlemek için yazılımları düzenli olarak güncellemenin ve güvenli kodlama uygulamalarını uygulamanın önemini vurgulamak istiyorum. Umarım raporum, bu tür güvenlik açıklarının potansiyel riskleri hakkında farkındalık yaratmaya ve kullanıcıları gerekli önlemleri almaya teşvik etmeye yardımcı olur.

Bulgularım hakkında daha fazla bilgi edinmek istiyorsanız, şu adresteki rapor bağlantısına göz atın:

av.dev:https://huntr.dev/bounties/705f79f4-f5e3-41d7-82a5-f00441cd984b/

Ayrıca araştırmam ve güvenlikle ilgili diğer konularla ilgili güncellemeler için beni takip edebilirsiniz.
Instagram — @mnqazi
Twitter — @mnqazi
Facebook — @mnqazi
LinkedIn: M_Nadeem_Qazi

Orada güvende kalın!

#securityresearch #pentesting #vulnerabilitymanagement #informationsecurity #cybersecurity #HTMLinjection #passwordmanagement #teampass #bugbounty #ethicalhacking #hacker #CVE_2023_2591 #mnqazi #infosec #securityawareness #cyberawareness #cyberdefense #cyberthreats