Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — Хранимый XSS в Discourse через имя файла изображения - CVE-2024-52794 | Kitploit
Инструменты/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

Хранимый XSS в Discourse через имя файла изображения - CVE-2024-52794

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1 год назадЕщё не проверено

CVE-2024-52794 – Межсайтовый скриптинг (XSS) с сохранением в Discourse

CVE Platform Bugcrowd


Краткое описание

Я обнаружил уязвимость межсайтового скриптинга (XSS) с сохранением в Discourse — платформе форумов с открытым исходным кодом. Уязвимость позволяет атакующему выполнить произвольный JavaScript в браузере жертвы путём внедрения вредоносной нагрузки в имя загружаемого файла изображения. Это затрагивает несколько векторов взаимодействия пользователей, включая публичные темы, комментарии и личные сообщения.


Идентификатор CVE

  • CVE: CVE-2024-52794
  • Идентификатор уведомления: GHSA-m3v4-v2rp-hfm9
  • Обнаружено: Mohand00
  • Сообщено через: HackerOne
  • Дата сообщения: 18 ноября 2024 года

Технические детали

При загрузке изображения имя файла отображается без надлежащей санитизации на стороне клиента. Если имя файла содержит полезную нагрузку JavaScript, например:

root@kitploit:~
<script>alert(document.domain)</script>

...она будет выполнена при клике пользователя на изображение. Это распространяется на:

  • Темы
  • Комментарии
  • Личные сообщения

Уязвимая логика не кодировала и не удаляла тэги script из атрибутов alt изображения или окружающей разметки.


Воздействие

  • Выполнение произвольного JavaScript в контексте жертвы
  • Полный угон сессии (через document.cookie)
  • Компрометация учётной записи
  • Работает для нескольких пользовательских вводов (постоянный XSS)

Подверженные версии

КаналПодверженные версии
Stable≤ 3.3.2
Beta≤ 3.4.0.beta3
Tests-passed≤ 3.4.0.beta3

Исправленные версии

КаналИсправлено в версии
Stable≥ 3.3.3
Beta≥ 3.4.0.beta4
Tests-passed≥ 3.4.0.beta4

Проблема была решена путём правильной санитизации имён файлов, предоставленных пользователем, и экранирования всего динамического содержимого в компонентах отображения изображений.


Хронология раскрытия

ДатаСобытие
18.11.2024Уязвимость сообщена через HackerOne
19.12.2024Присвоен CVE: CVE-2024-52794
19.12.2024Опубликовано публичное уведомление Discourse

Ссылки

  • Официальное уведомление – GHSA-m3v4-v2rp-hfm9
  • Репозиторий Discourse на GitHub
Скачать инструмент