
CVE-2023-47119에 대한 POC
POC는 CVE-2023-47119의 취약점으로, Discourse의 stable 브랜치 버전 3.1.3 이전 및 beta와 tests-passed 브랜치 버전 3.2.0.beta3 이전 버전에 영향을 미칩니다. 일부 링크는 Onebox 엔진을 통해 렌더링될 때 임의의 HTML 태그를 주입할 수 있습니다.
글 : https://baadmaro.github.io/posts/Discourse-CVE-2023-47119-Building-a-CVE-POC-from-commits-changes/



<span style="display:inline-block;margin-top:2px;background-color: #B8B8B8;padding: 2px;border-radius: 4px;color: #fff;margin-left: 3px;">
bug <h1>BaadMaro HTML Injection POC</h1>
</span>
수정된 버전에서

사용된 XSS 필터를 우회하는 방법이 필요합니다. https://github.com/discourse/discourse/security#xss
취약한 버전인 Discourse 3.1.3을 구축하기 위해 bitnami의 docker compose 파일을 사용했습니다. https://hub.docker.com/r/bitnami/discourse/
docker.io/bitnami/discourse:3.1.3DISCOURSE_HOST=0.0.0.0docker-compose up -d 실행user:bitnami123공식 Docker도 사용할 수 있습니다. https://github.com/discourse/discourse_docker