Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — XSS almacenado en Discourse a través del nombre de archivo de imagen - CVE-2024-52794 | Kitploit
Herramientas/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

XSS almacenado en Discourse a través del nombre de archivo de imagen - CVE-2024-52794

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-52794 – Cross-Site Scripting (XSS) Almacenado en Discourse

CVE Platform Bugcrowd


Resumen

Descubrí una vulnerabilidad de cross-site scripting (XSS) almacenado en Discourse, una plataforma de foros de código abierto. La vulnerabilidad permite a un atacante ejecutar JavaScript arbitrario en el navegador de la víctima inyectando una carga maliciosa en el nombre de archivo de una imagen subida. Esto afecta a varios vectores de interacción de usuario, incluidos temas públicos, comentarios y mensajes privados.


Identificador CVE

  • CVE: CVE-2024-52794
  • ID del Aviso: GHSA-m3v4-v2rp-hfm9
  • Descubierto por: Mohand00
  • Reportado a través de:
Hackerone
  • Fecha de reporte: 18 de noviembre de 2024

  • Detalles Técnicos

    Al subir una imagen, el nombre de archivo se renderiza sin la debida sanitización en el frontend. Si el nombre de archivo incluye una carga JavaScript, por ejemplo:

    root@kitploit:~
    <script>alert(document.domain)</script>
    

    ...se ejecutará cuando un usuario haga clic en la imagen. Esto aplica a:

    • Temas
    • Comentarios
    • Mensajes directos

    La lógica vulnerable no logró codificar ni eliminar las etiquetas script de los atributos alt de las imágenes ni del marcado circundante.


    Impacto

    • Ejecución arbitraria de JavaScript en el contexto de la víctima
    • Secuestro completo de sesión (mediante document.cookie)
    • Compromiso de cuenta
    • Funciona a través de múltiples entradas de usuario (XSS persistente)

    Versiones Afectadas

    CanalVersiones Afectadas
    Estable≤ 3.3.2
    Beta≤ 3.4.0.beta3
    Tests-passed≤ 3.4.0.beta3

    Versiones Parcheadas

    CanalVersión Parcheada
    Estable≥ 3.3.3
    Beta≥ 3.4.0.beta4
    Tests-passed≥ 3.4.0.beta4

    El problema se solucionó sanitizando adecuadamente los nombres de archivo proporcionados por el usuario y escapando todo el contenido dinámico en los componentes de renderizado de imágenes.


    Cronología de Divulgación

    FechaEvento
    18 nov 2024Vulnerabilidad reportada a través de hackerone
    19 dic 2024CVE asignado: CVE-2024-52794
    19 dic 2024Aviso público publicado por Discourse

    Referencias

    • Aviso Oficial – GHSA-m3v4-v2rp-hfm9
    • Repositorio de Discourse en GitHub
    Descargar herramienta