Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — XSS مخزنة في Discourse عبر اسم ملف الصورة - CVE-2024-52794 | Kitploit
أدوات/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

XSS مخزنة في Discourse عبر اسم ملف الصورة - CVE-2024-52794

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-52794 – ثغرة برمجة نصية مخزنة عبر المواقع (XSS) في Discourse

CVE Platform Bugcrowd


ملخص

اكتشفت ثغرة برمجة نصية مخزنة عبر المواقع (XSS) في Discourse، وهي منصة منتديات مفتوحة المصدر. تسمح الثغرة لمهاجم بتنفيذ JavaScript عشوائي في متصفح الضحية عن طريق حقن حمولة خبيثة في اسم ملف صورة مرفوعة. يؤثر هذا على عدة نقاط تفاعل مع المستخدم، بما في ذلك الموضوعات العامة والتعليقات والرسائل الخاصة.


معرف CVE

  • CVE: CVE-2024-52794
  • معرف الاستشارة: GHSA-m3v4-v2rp-hfm9
  • اكتشفها: Mohand00
  • أُبلغ عبر: HackerOne
  • تاريخ الإبلاغ: 18 نوفمبر 2024

تفاصيل تقنية

عند رفع صورة، يتم عرض اسم الملف دون تعقيم مناسب في الواجهة الأمامية. إذا تضمن اسم الملف حمولة JavaScript، على سبيل المثال:

root@kitploit:~
<script>alert(document.domain)</script>

...سيتم تنفيذها عندما ينقر المستخدم على الصورة. ينطبق هذا على:

  • الموضوعات
  • التعليقات
  • الرسائل المباشرة

فشل المنطق المعرض للخطر في ترميز أو إزالة وسوم البرمجة النصية من سمات alt للصور أو من الترميز المحيط.


التأثير

  • تنفيذ JavaScript عشوائي في سياق الضحية
  • اختطاف كامل للجلسة (عبر document.cookie)
  • اختراق الحساب
  • يعمل عبر عدة مدخلات مستخدم (XSS دائمة)

الإصدارات المتأثرة

القناةالإصدارات المتأثرة
Stable≤ 3.3.2
Beta≤ 3.4.0.beta3
Tests-passed≤ 3.4.0.beta3

الإصدارات المصححة

القناةالإصدار المصحح في
Stable≥ 3.3.3
Beta≥ 3.4.0.beta4
Tests-passed≥ 3.4.0.beta4

تمت معالجة المشكلة عن طريق تعقيم أسماء الملفات التي يقدمها المستخدم وهروب جميع المحتويات الديناميكية في مكونات عرض الصور.


الجدول الزمني للإفصاح

التاريخالحدث
18 نوفمبر 2024تم الإبلاغ عن الثغرة عبر HackerOne
19 ديسمبر 2024تم تخصيص CVE: CVE-2024-52794
19 ديسمبر 2024نشر الاستشارة العامة بواسطة Discourse

المراجع

  • الاستشارة الرسمية – GHSA-m3v4-v2rp-hfm9
  • مستودع Discourse على GitHub
تنزيل الأداة