
CVE-2024-42758 - Dokuwiki (plugin indexmenu) - Vulnérabilité XSS
Une vulnérabilité de Cross-site Scripting (XSS) existe dans la version v2024-01-05 du plugin indexmenu lorsqu'il est utilisé et activé dans Dokuwiki (moteur de wiki open source). Un attaquant malveillant peut injecter des charges utiles XSS, par exemple lors de la création ou de la modification d'une page existante, pour déclencher le XSS sur Dokuwiki, qui est ensuite stocké dans un fichier .txt (en raison de la nature de la conception de Dokuwiki), ce qui présente un XSS stocké.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42758
Page Dokuwiki vulnérable : doku.php?id=[page_name]
Payload vulnérable :



Découvert par Antun Matija Kriskovic, juillet 2024