Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — Хранимый XSS в Discourse через имя файла изображения - CVE-2024-52794 | Kitploit
Инструменты/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

Хранимый XSS в Discourse через имя файла изображения - CVE-2024-52794

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-52794 – Межсайтовый скриптинг (XSS) с сохранением в Discourse

CVE Platform Bugcrowd


Краткое описание

Я обнаружил уязвимость межсайтового скриптинга (XSS) с сохранением в Discourse — платформе форумов с открытым исходным кодом. Уязвимость позволяет атакующему выполнить произвольный JavaScript в браузере жертвы путём внедрения вредоносной нагрузки в имя загружаемого файла изображения. Это затрагивает несколько векторов взаимодействия пользователей, включая публичные темы, комментарии и личные сообщения.


Идентификатор CVE

  • CVE: CVE-2024-52794
  • Идентификатор уведомления: GHSA-m3v4-v2rp-hfm9
  • Обнаружено: Mohand00
  • Сообщено через:
HackerOne
  • Дата сообщения: 18 ноября 2024 года

  • Технические детали

    При загрузке изображения имя файла отображается без надлежащей санитизации на стороне клиента. Если имя файла содержит полезную нагрузку JavaScript, например:

    root@kitploit:~
    <script>alert(document.domain)</script>
    

    ...она будет выполнена при клике пользователя на изображение. Это распространяется на:

    • Темы
    • Комментарии
    • Личные сообщения

    Уязвимая логика не кодировала и не удаляла тэги script из атрибутов alt изображения или окружающей разметки.


    Воздействие

    • Выполнение произвольного JavaScript в контексте жертвы
    • Полный угон сессии (через document.cookie)
    • Компрометация учётной записи
    • Работает для нескольких пользовательских вводов (постоянный XSS)

    Подверженные версии

    КаналПодверженные версии
    Stable≤ 3.3.2
    Beta≤ 3.4.0.beta3
    Tests-passed≤ 3.4.0.beta3

    Исправленные версии

    КаналИсправлено в версии
    Stable≥ 3.3.3
    Beta≥ 3.4.0.beta4
    Tests-passed≥ 3.4.0.beta4

    Проблема была решена путём правильной санитизации имён файлов, предоставленных пользователем, и экранирования всего динамического содержимого в компонентах отображения изображений.


    Хронология раскрытия

    ДатаСобытие
    18.11.2024Уязвимость сообщена через HackerOne
    19.12.2024Присвоен CVE: CVE-2024-52794
    19.12.2024Опубликовано публичное уведомление Discourse

    Ссылки

    • Официальное уведомление – GHSA-m3v4-v2rp-hfm9
    • Репозиторий Discourse на GitHub
    Скачать инструмент