
CVE-2023-47119 के लिए एक POC
CVE-2023-47119 के लिए एक POC, जो Discourse के stable शाखा के संस्करण 3.1.3 से पहले और beta और tests-passed शाखाओं के संस्करण 3.2.0.beta3 से पहले के संस्करणों को प्रभावित करने वाली एक सुरक्षा कमजोरी है। कुछ लिंक Onebox इंजन के माध्यम से रेंडर होने पर मनमाने HTML टैग इंजेक्ट कर सकते हैं।
लेख : https://baadmaro.github.io/posts/Discourse-CVE-2023-47119-Building-a-CVE-POC-from-commits-changes/



<span style="display:inline-block;margin-top:2px;background-color: #B8B8B8;padding: 2px;border-radius: 4px;color: #fff;margin-left: 3px;">
bug <h1>BaadMaro HTML Injection POC</h1>
</span>
फिक्स किए गए संस्करणों में

उपयोग किए गए XSS फिल्टर के लिए एक बाईपास की आवश्यकता है https://github.com/discourse/discourse/security#xss
Discourse 3.1.3 (जो एक कमजोर संस्करण है) बनाने के लिए, मैंने bitnami द्वारा डॉकर कम्पोज़ फ़ाइल का उपयोग किया https://hub.docker.com/r/bitnami/discourse/
docker.io/bitnami/discourse:3.1.3DISCOURSE_HOST=0.0.0.0docker-compose up -d चलाएँuser:bitnami123आप आधिकारिक डॉकर का भी उपयोग कर सकते हैं https://github.com/discourse/discourse_docker