Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TeamPass (CVE-2017-15055)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
27/11/2017
Última modificación:
20/04/2025

Descripción

Las versiones anteriores a la 2.1.27.9 de TeamPass no aplican correctamente el control de acceso de elementos al solicitar items.queries.php. Es posible copiar cualquier elemento arbitrario en un directorio controlado por el atacante, editar cualquier elemento en un directorio de solo lectura, eliminar un elemento arbitrario, eliminar los archivos adjuntos de un elemento arbitrario, copiar la contraseña de un elemento arbitrario en el búfer copy/paste, acceder al historial de un elemento arbitrario y editar los atributos de un directorio arbitrario. Para explotar la vulnerabilidad, un atacante autenticado debe alterar las peticiones enviadas directamente, por ejemplo cambiando el parámetro "item_id" al invocar "copy_item" en items.queries.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teampass:teampass:*:*:*:*:*:*:*:* 2.1.27.9 (excluyendo)