Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wiki.js (CVE-2024-34710)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2024
Última modificación:
21/05/2024

Descripción

Wiki.js es una aplicación wiki construida en Node.js. Se descubrió la inyección de plantilla del lado del cliente, que podría permitir a un atacante inyectar JavaScript malicioso en la sección de contenido de las páginas que se ejecutaría una vez que la víctima carga la página que contiene el payload. Esto fue posible mediante la inyección de una etiqueta HTML no válida con un payload de inyección de plantilla en la siguiente línea. Esta vulnerabilidad se solucionó en 2.5.303.