
CVE-2024-42758 - Dokuwiki (indexmenu-Plugin) - XSS-Schwachstelle
Eine Cross-Site-Scripting (XSS)-Sicherheitslücke besteht in Version v2024-01-05 des indexmenu-Plugins, wenn es in Dokuwiki (Open Source Wiki Engine) verwendet und aktiviert ist. Ein böswilliger Angreifer kann XSS-Payloads eingeben, z.B. beim Erstellen oder Bearbeiten einer vorhandenen Seite, um das XSS in Dokuwiki auszulösen, das dann in einer .txt-Datei gespeichert wird (aufgrund der Art und Weise, wie Dokuwiki konzipiert ist), was gespeichertes XSS darstellt.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42758
Angreifbare Dokuwiki-Seite: doku.php?id=[page_name]
Angreifbarer Payload:



Entdeckt von Antun Matija Kriskovic, Juli 2024