
CVE-2024-42758 - Dokuwiki (plugin indexmenu) - Vulnerabilidade XSS
Existe uma vulnerabilidade de Cross-site Scripting (XSS) na versão v2024-01-05 do plugin indexmenu quando este é utilizado e ativado no Dokuwiki (Motor de Wiki Open Source). Um atacante malicioso pode inserir payloads XSS, por exemplo, ao criar ou editar uma página existente, para acionar o XSS no Dokuwiki, que é então armazenado num ficheiro .txt (devido à natureza de como o Dokuwiki é projetado), o que apresenta XSS armazenado.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42758
Página Dokuwiki vulnerável: doku.php?id=[page_name]
Payload Vulnerável:



Descoberto por Antun Matija Kriskovic, julho de 2024