indexmenu 插件在 Dokuwiki(开源 Wiki 引擎)中启用并使用的情况下,其 v2024-01-05 版本存在跨站脚本(XSS)漏洞。恶意攻击者可以在创建或编辑现有页面时输入 XSS 载荷,从而触发 Dokuwiki 上的 XSS,该载荷会存储在 .txt 文件中(由于 Dokuwiki 的设计特性),表现为存储型 XSS。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42758
受影响的 Dokuwiki 页面:doku.php?id=[page_name]
易受攻击的载荷:



由 Antun Matija Kriskovic 于 2024 年 7 月发现