Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — XSS persistente in Discourse tramite nome file immagine - CVE-2024-52794 | Kitploit
Strumenti/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

XSS persistente in Discourse tramite nome file immagine - CVE-2024-52794

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-52794 – Cross-Site Scripting (XSS) Memorizzato in Discourse

CVE Platform Bugcrowd


Riepilogo

Ho scoperto una vulnerabilità di cross-site scripting (XSS) memorizzato in Discourse, una piattaforma di forum open-source. La vulnerabilità permette a un attaccante di eseguire JavaScript arbitrario nel browser della vittima iniettando un payload malevolo nel nome del file di un'immagine caricata. Ciò interessa diversi vettori di interazione utente, inclusi argomenti pubblici, commenti e messaggi privati.


Identificatore CVE

  • CVE: CVE-2024-52794
  • ID Advisory: GHSA-m3v4-v2rp-hfm9
  • Scoperto da: Mohand00
  • Segnalato tramite:
Hackerone
  • Data di segnalazione: 18 novembre 2024

  • Dettagli Tecnici

    Quando si carica un'immagine, il nome del file viene renderizzato senza una corretta sanificazione nel frontend. Se il nome del file include un payload JavaScript, ad esempio:

    root@kitploit:~
    <script>alert(document.domain)</script>
    

    ...verrà eseguito quando un utente fa clic sull'immagine. Questo si applica a:

    • Argomenti
    • Commenti
    • Messaggi diretti

    La logica vulnerabile non è riuscita a codificare o rimuovere i tag script dagli attributi alt dell'immagine o dal markup circostante.


    Impatto

    • Esecuzione di JavaScript arbitrario nel contesto della vittima
    • Hijacking completo della sessione (tramite document.cookie)
    • Compromissione dell'account
    • Funziona su più input utente (XSS persistente)

    Versioni Affette

    CanaleVersioni Affette
    Stable≤ 3.3.2
    Beta≤ 3.4.0.beta3
    Tests-passed≤ 3.4.0.beta3

    Versioni Corrette

    CanaleCorretta nella Versione
    Stable≥ 3.3.3
    Beta≥ 3.4.0.beta4
    Tests-passed≥ 3.4.0.beta4

    Il problema è stato risolto sanificando correttamente i nomi dei file forniti dall'utente e sfuggendo tutto il contenuto dinamico nei componenti di rendering delle immagini.


    Cronologia della Divulgazione

    DataEvento
    18 nov 2024Vulnerabilità segnalata tramite hackerone
    19 dic 2024CVE assegnato: CVE-2024-52794
    19 dic 2024Advisory pubblico pubblicato da Discourse

    Riferimenti

    • Advisory Ufficiale – GHSA-m3v4-v2rp-hfm9
    • Repository GitHub di Discourse
    Scarica lo strumento