
إثبات المفهوم لـ CVE-2024-1304: نص برمجي عبر المواقع (XSS) منعكس غير مصادق عليه في Badgermeter moni:tool حتى الإصدار 4.6.3، مما يسمح للمهاجمين عن بُعد بحقن نصوص ويب عشوائية عبر عنوان URL.
CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.
رابط البرنامج: https://www.s-can.at/en/product/monitool/
الإصدار: 4.6.3
المؤلف: Guillermo García Molina
الوصف: يتأثر برنامج s:can moni:tools حتى الإصدار 4.6.3 ضمناً بثغرة برمجة نصية عبر المواقع (XSS) منعكسة دون مصادقة، تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر عنوان الرابط.
عنوان الرابط الجذر للجهاز، وهو في هذه الحالة http://192.168.0.1/، متأثر بحقن رمز عشوائي دون مصادقة:
[http://192.168.0.1//sunkul36qj ]

