
CVE-2024-42758 - Dokuwiki (indexmenu 플러그인) - XSS 취약점
Dokuwiki(오픈 소스 위키 엔진)에서 indexmenu 플러그인이 사용 및 활성화된 v2024-01-05 버전에 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. 악의적인 공격자는 예를 들어 기존 페이지를 생성하거나 편집할 때 XSS 페이로드를 입력하여 Dokuwiki에서 XSS를 트리거할 수 있으며, 이는 Dokuwiki 설계의 특성상 .txt 파일에 저장되어 저장형 XSS를 발생시킵니다.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42758
취약한 Dokuwiki 페이지: doku.php?id=[page_name]
취약한 페이로드:



발견자: Antun Matija Kriskovic, 2024년 7월