
CVE-2024-42758 - Dokuwiki (плагин indexmenu) - Уязвимость XSS
Уязвимость межсайтового скриптинга (XSS) существует в версии v2024-01-05 плагина indexmenu, когда он используется и включен в Dokuwiki (движок вики с открытым исходным кодом). Злоумышленник может внедрить XSS-полезные нагрузки, например, при создании или редактировании существующей страницы, чтобы вызвать XSS на Dokuwiki, который затем сохраняется в .txt файле (из-за особенностей дизайна Dokuwiki), что представляет собой хранимый XSS.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42758
Vulnerable Dokuwiki page: doku.php?id=[page_name]
Vulnerable Payload:



Обнаружено Antun Matija Kriskovic, Июль 2024