
CVE-2024-42758 - Dokuwiki (indexmenu plugin) - ثغرة XSS
توجد ثغرة أمنية من نوع Cross-site Scripting (XSS) في الإصدار v2024-01-05 من إضافة indexmenu عند استخدامها وتمكينها في Dokuwiki (محرك ويكي مفتوح المصدر). يمكن لمهاجم خبيث إدخال حمولات XSS، على سبيل المثال عند إنشاء أو تعديل صفحة موجودة، مما يؤدي إلى تشغيل الـ XSS على Dokuwiki، والذي يتم تخزينه بعد ذلك في ملف .txt (بسبب طبيعة تصميم Dokuwiki)، مما ينتج عنه XSS مخزّن.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42758
صفحة Dokuwiki المعرضة للخطر: doku.php?id=[page_name]
الحمولة المعرضة للخطر:



اكتشفها أنتون ماتيا كريسكوفيتش، يوليو 2024