
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
تم العثور على ثغرة أمنية في utnserver Pro وutnserver ProMAX وINU-100 الإصدار 20.1.22 والإصدارات الأقدم، حيث تؤثر على معلمة وصف الجهاز في واجهة الويب.
يسمح هذا الخلل بالبرمجة النصية عبر المواقع المخزنة (XSS)، مما يمكّن المهاجمين من حقن كود JavaScript. يمكن تنفيذ الهجوم عن بُعد عبر خداع الضحايا لزيارة موقع ويب خبيث، مما قد يؤدي إلى اختطاف الجلسة.
تم الكشف عن هذه الثغرة علنًا وتحديدها كـ CVE-2024-5420.
nuclei --target http://192.168.1.1:8080/ -t CVE-2024-5420.yaml
FOFA : title="utnserver Control Center"
SHODAN : SEH HTTP Server