Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-52794-Discourse-Stored-XSS — Discourse 中通过图片文件名实现的存储型 XSS - CVE-2024-52794 | Kitploit
工具/GitHubGitHub/beesco00/cve-2024-52794-discourse-stored-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubbeesco00/cve-2024-52794-discourse-stored-xss

CVE-2024-52794-Discourse-Stored-XSS

Discourse 中通过图片文件名实现的存储型 XSS - CVE-2024-52794

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1年前尚未审核
分享

CVE-2024-52794 – Discourse 中的存储型跨站脚本(XSS)

CVE Platform Bugcrowd


概述

我在 Discourse(一个开源论坛平台)中发现了一个存储型跨站脚本(XSS)漏洞。攻击者可以通过在上传图片的文件名中注入恶意载荷,在受害者的浏览器中执行任意 JavaScript。此漏洞影响多种用户交互场景,包括公开话题、评论和私信。


CVE 标识符

  • CVE: CVE-2024-52794
  • 漏洞公告 ID: GHSA-m3v4-v2rp-hfm9
  • 发现者: Mohand00
  • 报告途径: Hackerone
  • 报告日期: 2024 年 11 月 18 日

技术细节

当上传图片时,文件名在前端渲染时未经过适当的清理。如果文件名包含 JavaScript 载荷,例如:

root@kitploit:~
<script>alert(document.domain)</script>

...当用户点击该图片时,该载荷将被执行。这适用于:

  • 话题
  • 评论
  • 私信

存在漏洞的逻辑未能对 img 标签的 alt 属性或周边标记中的 script 标签进行编码或剥离。


影响

  • 在受害者上下文中执行任意 JavaScript
  • 完全会话劫持(通过 document.cookie)
  • 账户泄露
  • 影响多种用户输入(持久性 XSS)

受影响版本

渠道受影响版本
Stable≤ 3.3.2
Beta≤ 3.4.0.beta3
Tests-passed≤ 3.4.0.beta3

已修复版本

渠道修复版本
Stable≥ 3.3.3
Beta≥ 3.4.0.beta4
Tests-passed≥ 3.4.0.beta4

该问题已通过正确清理用户提供的文件名,并在图片渲染组件中转义所有动态内容得到解决。


披露时间线

日期事件
2024-11-18通过 Hackerone 报告漏洞
2024-12-19分配 CVE:CVE-2024-52794
2024-12-19Discourse 发布公开公告

参考资料

  • 官方公告 – GHSA-m3v4-v2rp-hfm9
  • Discourse GitHub 仓库
下载工具