CVE-2024-42758
indexmenu प्लगइन के संस्करण v2024-01-05 में एक Cross-site Scripting (XSS) भेद्यता मौजूद है, जब इसे Dokuwiki (ओपन सोर्स विकी इंजन) में उपयोग और सक्षम किया जाता है। एक दुर्भावनापूर्ण हमलावर XSS पेलोड...
- प्रकाशित
- 16 अग॰ 2024
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
indexmenu प्लगइन के संस्करण v2024-01-05 में एक Cross-site Scripting (XSS) भेद्यता मौजूद है, जब इसे Dokuwiki (ओपन सोर्स विकी इंजन) में उपयोग और सक्षम किया जाता है। एक दुर्भावनापूर्ण हमलावर XSS पेलोड इनपुट कर सकता है, उदाहरण के लिए मौजूदा पेज बनाते या संपादित करते समय, Dokuwiki पर XSS ट्रिगर करने के लिए, जिसे तब .txt फ़ाइल में संग्रहीत किया जाता है (Dokuwiki की डिज़ाइन प्रकृति के कारण), जो stored XSS प्रस्तुत करता है।
स्रोत
1CVE-2024-42758 - Dokuwiki (indexmenu प्लगइन) - XSS भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।