Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — XSS almacenado en Discourse a través del nombre de archivo de imagen - CVE-2024-52794 | Kitploit
Herramientas/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

XSS almacenado en Discourse a través del nombre de archivo de imagen - CVE-2024-52794

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-52794 – Cross-Site Scripting (XSS) Almacenado en Discourse

CVE Platform Bugcrowd


Resumen

Descubrí una vulnerabilidad de cross-site scripting (XSS) almacenado en Discourse, una plataforma de foros de código abierto. La vulnerabilidad permite a un atacante ejecutar JavaScript arbitrario en el navegador de la víctima inyectando una carga maliciosa en el nombre de archivo de una imagen subida. Esto afecta a varios vectores de interacción de usuario, incluidos temas públicos, comentarios y mensajes privados.


Identificador CVE

  • CVE: CVE-2024-52794
  • ID del Aviso: GHSA-m3v4-v2rp-hfm9
  • Descubierto por: Mohand00
  • Reportado a través de: Hackerone
  • Fecha de reporte: 18 de noviembre de 2024

Detalles Técnicos

Al subir una imagen, el nombre de archivo se renderiza sin la debida sanitización en el frontend. Si el nombre de archivo incluye una carga JavaScript, por ejemplo:

<script>alert(document.domain)</script>

...se ejecutará cuando un usuario haga clic en la imagen. Esto aplica a:

  • Temas
  • Comentarios
  • Mensajes directos

La lógica vulnerable no logró codificar ni eliminar las etiquetas script de los atributos alt de las imágenes ni del marcado circundante.


Impacto

  • Ejecución arbitraria de JavaScript en el contexto de la víctima
  • Secuestro completo de sesión (mediante document.cookie)
  • Compromiso de cuenta
  • Funciona a través de múltiples entradas de usuario (XSS persistente)

Versiones Afectadas

CanalVersiones Afectadas
Estable≤ 3.3.2
Beta≤ 3.4.0.beta3
Tests-passed≤ 3.4.0.beta3

Versiones Parcheadas

CanalVersión Parcheada
Estable≥ 3.3.3
Beta≥ 3.4.0.beta4
Tests-passed≥ 3.4.0.beta4

El problema se solucionó sanitizando adecuadamente los nombres de archivo proporcionados por el usuario y escapando todo el contenido dinámico en los componentes de renderizado de imágenes.


Cronología de Divulgación

FechaEvento
18 nov 2024Vulnerabilidad reportada a través de hackerone
19 dic 2024CVE asignado: CVE-2024-52794
19 dic 2024Aviso público publicado por Discourse

Referencias

  • Aviso Oficial – GHSA-m3v4-v2rp-hfm9
  • Repositorio de Discourse en GitHub
Descargar herramienta