Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — XSS stocké dans Discourse via le nom de fichier image - CVE-2024-52794 | Kitploit
Outils/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

XSS stocké dans Discourse via le nom de fichier image - CVE-2024-52794

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-52794 – Cross-Site Scripting (XSS) stocké dans Discourse

CVE Platform Bugcrowd


Résumé

J'ai découvert une vulnérabilité de cross-site scripting (XSS) stocké dans Discourse, une plateforme de forum open-source. La vulnérabilité permet à un attaquant d'exécuter du JavaScript arbitraire dans le navigateur de la victime en injectant une charge utile malveillante dans le nom de fichier d'une image téléchargée. Cela affecte plusieurs vecteurs d'interaction utilisateur, y compris les sujets publics, les commentaires et les messages privés.


Identifiant CVE

  • CVE : CVE-2024-52794
  • Identifiant de l'avis : GHSA-m3v4-v2rp-hfm9
  • Découvert par : Mohand00
  • Signalé via :
Hackerone
  • Date du signalement : 18 novembre 2024

  • Détails techniques

    Lors du téléchargement d'une image, le nom de fichier est affiché sans échappement approprié dans le frontend. Si le nom de fichier inclut une charge utile JavaScript, par exemple :

    root@kitploit:~
    <script>alert(document.domain)</script>
    

    ...elle sera exécutée lorsqu'un utilisateur cliquera sur l'image. Cela s'applique à :

    • Sujets
    • Commentaires
    • Messages directs

    La logique vulnérable n'a pas réussi à encoder ou supprimer les balises script des attributs alt des images ou du balisage environnant.


    Impact

    • Exécution de JavaScript arbitraire dans le contexte de la victime
    • Détournement complet de session (via document.cookie)
    • Compromission du compte
    • Fonctionne sur plusieurs entrées utilisateur (XSS persistant)

    Versions affectées

    CanalVersions concernées
    Stable≤ 3.3.2
    Beta≤ 3.4.0.beta3
    Tests-passed≤ 3.4.0.beta3

    Versions corrigées

    CanalVersion corrigée
    Stable≥ 3.3.3
    Beta≥ 3.4.0.beta4
    Tests-passed≥ 3.4.0.beta4

    Le problème a été résolu en échappant correctement les noms de fichiers fournis par l'utilisateur et en échappant tout contenu dynamique dans les composants de rendu d'image.


    Chronologie de divulgation

    DateÉvénement
    18 nov. 2024Vulnérabilité signalée via Hackerone
    19 déc. 2024CVE attribué : CVE-2024-52794
    19 déc. 2024Avis public publié par Discourse

    Références

    • Avis officiel – GHSA-m3v4-v2rp-hfm9
    • Dépôt GitHub de Discourse
    Télécharger l’outil