Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-42758 — CVE-2024-42758 - Dokuwiki (plugin indexmenu) - Vulnérabilité XSS | Kitploit
Outils/GitHubGitHub/1s1ldur/cve-2024-42758
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHub1s1ldur/cve-2024-42758

CVE-2024-42758

CVE-2024-42758 - Dokuwiki (plugin indexmenu) - Vulnérabilité XSS

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-42758

Une vulnérabilité de Cross-site Scripting (XSS) existe dans la version v2024-01-05 du plugin indexmenu lorsqu'il est utilisé et activé dans Dokuwiki (moteur de wiki open source). Un attaquant malveillant peut injecter des charges utiles XSS, par exemple lors de la création ou de la modification d'une page existante, pour déclencher le XSS sur Dokuwiki, qui est ensuite stocké dans un fichier .txt (en raison de la nature de la conception de Dokuwiki), ce qui présente un XSS stocké.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42758

Page Dokuwiki vulnérable : doku.php?id=[page_name]

Payload vulnérable :

image

image

image

Découvert par Antun Matija Kriskovic, juillet 2024

Télécharger l’outil