Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — XSS armazenado no Discourse através do nome do arquivo de imagem - CVE-2024-52794 | Kitploit
Ferramentas/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

XSS armazenado no Discourse através do nome do arquivo de imagem - CVE-2024-52794

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-52794 – Cross-Site Scripting Armazenado (XSS) no Discourse

CVE Platform Bugcrowd


Resumo

Descobri uma vulnerabilidade de cross-site scripting armazenado (XSS) no Discourse, uma plataforma de fórum de código aberto. A vulnerabilidade permite que um invasor execute JavaScript arbitrário no navegador da vítima ao injetar um payload malicioso no nome do arquivo de uma imagem enviada. Isso afeta vários vetores de interação do usuário, incluindo tópicos públicos, comentários e mensagens privadas.


Identificador CVE

  • CVE: CVE-2024-52794
  • ID do Advertência: GHSA-m3v4-v2rp-hfm9
  • Descoberto por: Mohand00
  • Reportado via: Hackerone
  • Data do relatório: 18 de novembro de 2024

  • Detalhes Técnicos

    Ao enviar uma imagem, o nome do arquivo é renderizado sem a devida sanitização no frontend. Se o nome do arquivo incluir um payload JavaScript, por exemplo:

    root@kitploit:~
    <script>alert(document.domain)</script>
    

    ...ele será executado quando o usuário clicar na imagem. Isso se aplica a:

    • Tópicos
    • Comentários
    • Mensagens diretas

    A lógica vulnerável falhou ao codificar ou remover tags de script dos atributos alt de imagens ou da marcação ao redor.


    Impacto

    • Execução arbitrária de JavaScript no contexto da vítima
    • Sequestro total de sessão (via document.cookie)
    • Comprometimento de conta
    • Funciona em várias entradas do usuário (XSS persistente)

    Versões Afetadas

    CanalVersões Afetadas
    Stable≤ 3.3.2
    Beta≤ 3.4.0.beta3
    Tests-passed≤ 3.4.0.beta3

    Versões Corrigidas

    CanalCorrigido na Versão
    Stable≥ 3.3.3
    Beta≥ 3.4.0.beta4
    Tests-passed≥ 3.4.0.beta4

    O problema foi resolvido sanitizando adequadamente os nomes de arquivo fornecidos pelo usuário e escapando todo o conteúdo dinâmico nos componentes de renderização de imagens.


    Cronograma de Divulgação

    DataEvento
    18/11/2024Vulnerabilidade reportada via hackerone
    19/12/2024CVE atribuído: CVE-2024-52794
    19/12/2024Aviso público publicado pelo Discourse

    Referências

    • Aviso Oficial – GHSA-m3v4-v2rp-hfm9
    • Repositório GitHub do Discourse
    Baixar ferramenta