
إثبات مفهوم لـ CVE-2023-47119
إثبات مفهوم لـ CVE-2023-47119 وهو ثغرة تؤثر على Discourse في الإصدارات السابقة للإصدار 3.1.3 من فرع stable والإصدار 3.2.0.beta3 من فرعي beta وtests-passed. يمكن لبعض الروابط حقن علامات HTML عشوائية عند عرضها عبر محرك Onebox.
المقال: https://baadmaro.github.io/posts/Discourse-CVE-2023-47119-Building-a-CVE-POC-from-commits-changes/



<span style="display:inline-block;margin-top:2px;background-color: #B8B8B8;padding: 2px;border-radius: 4px;color: #fff;margin-left: 3px;">
bug <h1>BaadMaro HTML Injection POC</h1>
</span>
في الإصدارات المُصلَحة

هناك حاجة إلى تجاوز لعوامل تصفية XSS المستخدمة https://github.com/discourse/discourse/security#xss
لبناء Discourse 3.1.3 وهو إصدار ضعيف، استخدمت ملف docker compose من bitnami https://hub.docker.com/r/bitnami/discourse/
docker.io/bitnami/discourse:3.1.3DISCOURSE_HOST=0.0.0.0docker-compose up -duser:bitnami123يمكنك أيضًا استخدام Docker الرسمي https://github.com/discourse/discourse_docker