POC详情: e8c70b52ec7df4bc3804a2b06894e547e7925b65

来源
关联漏洞
标题: Discourse 跨站脚本漏洞 (CVE-2025-48954)
描述:Discourse是Discourse开源的一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 3.5.0.beta6之前版本存在跨站脚本漏洞,该漏洞源于未启用内容安全策略时可能导致跨站脚本攻击。
描述
Discourse versions prior to 3.5.0.beta6 contain a stored Cross-Site Scripting (XSS) vulnerability in the OAuth/social login functionality. The vulnerability is caused by lack of proper content security policy enforcement when processing social login failures,allowing remote attackers to inject and execute malicious scripts in users' browsers.
文件快照

id: CVE-2025-48954 info: name: Discourse OAuth Social Login - Cross-site Scripting author: ferr ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。