CVE-2024-42758

A Cross-site Scripting (XSS) vulnerability exists in version v2024-01-05 of the indexmenu plugin when is used and enabled in Dokuwiki (Open Source Wiki Engine). A malicious attacker can input XSS payloads for example when creating or editing existing page, to trigger the XSS on Dokuwiki, which is then stored in .txt file (due to nature of how Dokuwiki is designed), which presents stored XSS.
Configurations

No configuration.

History

19 Aug 2024, 18:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.4
CWE CWE-79

19 Aug 2024, 13:00

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de Cross-Site Scripting (XSS) en la versión v2024-01-05 del complemento indexmenu cuando se usa y habilita en Dokuwiki (motor Wiki de código abierto). Un atacante malicioso puede ingresar payload XSS, por ejemplo, al crear o editar una página existente, para activar el XSS en Dokuwiki, que luego se almacena en un archivo .txt (debido a la naturaleza de cómo está manipulado Dokuwiki), que presenta el XSS almacenado.

16 Aug 2024, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-16 18:15

Updated : 2024-08-19 18:35


NVD link : CVE-2024-42758

Mitre link : CVE-2024-42758

CVE.ORG link : CVE-2024-42758


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')