CVE-2024-52794
Discourse में Magnific lightbox Cross-site Scripting के प्रति संवेदनशील
- प्रकाशित
- 19 दिस॰ 2024
- अद्यतन
- 20 दिस॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 20.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Discourse समुदायिक चर्चा के लिए एक ओपन सोर्स प्लेटफ़ॉर्म है। लाइटबॉक्स थंबनेल पर क्लिक करने वाले उपयोगकर्ता प्रभावित हो सकते हैं। यह समस्या Discourse के नवीनतम संस्करण में पैच कर दी गई है। उपयोगकर्ताओं को सलाह दी जाती है कि वे अपग्रेड करें। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड नहीं है।
स्रोत
1Discourse में छवि फ़ाइल नाम के माध्यम से संग्रहीत XSS - CVE-2024-52794
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।