CVE-2023-47119
oneboxed लिंक्स में HTML इंजेक्शन
- प्रकाशित
- 10 नव॰ 2023
- अद्यतन
- 3 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Discourse समुदायिक चर्चा के लिए एक ओपन सोर्स प्लेटफ़ॉर्म है। `stable` शाखा के संस्करण 3.1.3 और `beta` तथा `tests-passed` शाखाओं के संस्करण 3.2.0.beta3 से पहले, कुछ लिंक हमारे Onebox इंजन के माध्यम से प्रस्तुत किए जाने पर मनमाने HTML टैग इंजेक्ट कर सकते हैं। यह समस्या `stable` शाखा के संस्करण 3.1.3 और `beta` तथा `tests-passed` शाखाओं के संस्करण 3.2.0.beta3 में पैच की गई है। इसके लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1CVE-2023-47119 के लिए एक POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।