CVE-2026-55674
Discourse: कलर स्कीम कुकीज़ के माध्यम से कैश पॉइज़निंग/XSS
- प्रकाशित
- 17 अग॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 32.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Discourse एक ओपन-सोर्स चर्चा मंच है। 2026.1.6, 2026.5.2, 2026.6.1, और 2026.7.0 से पहले, एक अनप्रमाणित हमलावर एकल अनुरोध भेजकर क्राफ्टेड color_scheme_id (या dark_scheme_id) कुकी के साथ Discourse पेज में मनमाना HTML इंजेक्ट कर सकता था। चूंकि कुकी मान को बिना एस्केपिंग के कलर स्कीम टैग में रेंडर किया गया था, हमलावर एट्रिब्यूट से बाहर निकलकर एक टैग इंजेक्ट कर सकता था जो Discourse की नॉन्स-आधारित कंटेंट सिक्योरिटी पॉलिसी को बायपास कर देता था, जिसके परिणामस्वरूप विज़िटरों के ब्राउज़र में मनमाना JavaScript निष्पादन होता था। यह समस्या संस्करण 2026.1.6, 2026.5.2, 2026.6.1, और 2026.7.0 में ठीक कर दी गई है।
स्रोत
1- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।