Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — Discourse에서 이미지 파일명을 통한 저장형 XSS - CVE-2024-52794 | Kitploit
도구/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

Discourse에서 이미지 파일명을 통한 저장형 XSS - CVE-2024-52794

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
1년 전아직 검토되지 않음

CVE-2024-52794 – Discourse의 저장형 크로스 사이트 스크립팅(XSS)

CVE Platform Bugcrowd


요약

저는 오픈소스 포럼 플랫폼인 Discourse에서 저장형 크로스 사이트 스크립팅(XSS) 취약점을 발견했습니다. 이 취약점은 공격자가 업로드된 이미지의 파일명에 악성 페이로드를 삽입하여 피해자 브라우저에서 임의의 JavaScript를 실행할 수 있게 합니다. 이는 공개 토픽, 댓글 및 개인 메시지를 포함한 여러 사용자 상호작용 경로에 영향을 미칩니다.


CVE 식별자

  • CVE: CVE-2024-52794
  • 권고 ID: GHSA-m3v4-v2rp-hfm9
  • 발견자: Mohand00
  • 보고 경로: Hackerone
  • 보고일: 2024년 11월 18일

기술적 세부 사항

이미지를 업로드할 때 파일명이 프론트엔드에서 적절한 정화 없이 렌더링됩니다. 파일명에 JavaScript 페이로드가 포함된 경우, 예를 들어:

root@kitploit:~
<script>alert(document.domain)</script>

...사용자가 이미지를 클릭하면 실행됩니다. 이는 다음에 적용됩니다:

  • 토픽
  • 댓글
  • 직접 메시지

취약한 로직은 이미지의 alt 속성이나 주변 마크업에서 스크립트 태그를 인코딩하거나 제거하지 못했습니다.


영향

  • 피해자 컨텍스트에서의 임의 JavaScript 실행
  • 전체 세션 하이재킹 (document.cookie를 통해)
  • 계정 탈취
  • 여러 사용자 입력에서 작동 (지속형 XSS)

영향 받는 버전

채널영향 받는 버전
Stable≤ 3.3.2
Beta≤ 3.4.0.beta3
Tests-passed≤ 3.4.0.beta3

패치된 버전

채널패치된 버전
Stable≥ 3.3.3
Beta≥ 3.4.0.beta4
Tests-passed≥ 3.4.0.beta4

이 문제는 사용자가 제공한 파일명을 적절히 정화하고 이미지 렌더링 구성 요소의 모든 동적 콘텐츠를 이스케이프 처리하여 해결되었습니다.


공개 타임라인

날짜이벤트
2024년 11월 18일취약점이 hackerone을 통해 보고됨
2024년 12월 19일CVE-2024-52794 할당됨
2024년 12월 19일Discourse에서 공개 권고 게시됨

참고 자료

  • 공식 권고 – GHSA-m3v4-v2rp-hfm9
  • Discourse GitHub 저장소
도구 다운로드