
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
Eine Schwachstelle wurde in utnserver Pro, utnserver ProMAX und INU-100 Version 20.1.22 und früher gefunden, die den Parameter für die Gerätebeschreibung in der Weboberfläche betrifft. Dieser Fehler ermöglicht gespeichertes Cross-Site-Scripting (XSS), wodurch Angreifer JavaScript-Code einschleusen können. Der Angriff kann remote ausgeführt werden, indem Opfer dazu gebracht werden, eine bösartige Website zu besuchen, was potenziell zu Session-Hijacking führen kann. Diese Schwachstelle ist öffentlich bekannt und als CVE-2024-5420 identifiziert.
nuclei --target http://192.168.1.1:8080/ -t CVE-2024-5420.yaml
FOFA : title="utnserver Control Center"
SHODAN : SEH HTTP Server