
CVE-2024-42758 - Dokuwiki (indexmenu प्लगइन) - XSS भेद्यता
Dokuwiki (ओपन सोर्स विकी इंजन) में indexmenu प्लगइन का उपयोग और सक्षम होने पर संस्करण v2024-01-05 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी मौजूद है। एक दुर्भावनापूर्ण हमलावर उदाहरण के लिए नया पेज बनाते या मौजूदा पेज को संपादित करते समय XSS पेलोड इनपुट कर सकता है, जिससे Dokuwiki पर XSS ट्रिगर होता है, जो बाद में .txt फ़ाइल में संग्रहीत हो जाता है (Dokuwiki के डिज़ाइन की प्रकृति के कारण), जो संग्रहीत XSS प्रस्तुत करता है।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42758
कमजोर Dokuwiki पेज: doku.php?id=[page_name]
कमजोर पेलोड:



Antun Matija Kriskovic द्वारा खोजा गया, जुलाई 2024