Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — XSS persistente in Discourse tramite nome file immagine - CVE-2024-52794 | Kitploit
Strumenti/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

XSS persistente in Discourse tramite nome file immagine - CVE-2024-52794

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-52794 – Cross-Site Scripting (XSS) Memorizzato in Discourse

CVE Platform Bugcrowd


Riepilogo

Ho scoperto una vulnerabilità di cross-site scripting (XSS) memorizzato in Discourse, una piattaforma di forum open-source. La vulnerabilità permette a un attaccante di eseguire JavaScript arbitrario nel browser della vittima iniettando un payload malevolo nel nome del file di un'immagine caricata. Ciò interessa diversi vettori di interazione utente, inclusi argomenti pubblici, commenti e messaggi privati.


Identificatore CVE

  • CVE: CVE-2024-52794
  • ID Advisory: GHSA-m3v4-v2rp-hfm9
  • Scoperto da: Mohand00
  • Segnalato tramite: Hackerone
  • Data di segnalazione: 18 novembre 2024

Dettagli Tecnici

Quando si carica un'immagine, il nome del file viene renderizzato senza una corretta sanificazione nel frontend. Se il nome del file include un payload JavaScript, ad esempio:

<script>alert(document.domain)</script>

...verrà eseguito quando un utente fa clic sull'immagine. Questo si applica a:

  • Argomenti
  • Commenti
  • Messaggi diretti

La logica vulnerabile non è riuscita a codificare o rimuovere i tag script dagli attributi alt dell'immagine o dal markup circostante.


Impatto

  • Esecuzione di JavaScript arbitrario nel contesto della vittima
  • Hijacking completo della sessione (tramite document.cookie)
  • Compromissione dell'account
  • Funziona su più input utente (XSS persistente)

Versioni Affette

CanaleVersioni Affette
Stable≤ 3.3.2
Beta≤ 3.4.0.beta3
Tests-passed≤ 3.4.0.beta3

Versioni Corrette

CanaleCorretta nella Versione
Stable≥ 3.3.3
Beta≥ 3.4.0.beta4
Tests-passed≥ 3.4.0.beta4

Il problema è stato risolto sanificando correttamente i nomi dei file forniti dall'utente e sfuggendo tutto il contenuto dinamico nei componenti di rendering delle immagini.


Cronologia della Divulgazione

DataEvento
18 nov 2024Vulnerabilità segnalata tramite hackerone
19 dic 2024CVE assegnato: CVE-2024-52794
19 dic 2024Advisory pubblico pubblicato da Discourse

Riferimenti

  • Advisory Ufficiale – GHSA-m3v4-v2rp-hfm9
  • Repository GitHub di Discourse
Scarica lo strumento