
Proof-of-Concept für CVE-2024-1304: unauthentifiziertes reflektiertes Cross-Site-Scripting (XSS) in Badgermeter moni:tool bis Version 4.6.3, das es entfernten Angreifern ermöglicht, beliebige Web-Skripte über die URL einzuschleusen.
CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.
Software link: https://www.s-can.at/en/product/monitool/
Version: 4.6.3
@author: Guillermo García Molina
Beschreibung: Die Software s:can moni:tools bis einschließlich Version 4.6.3 ist von einer nicht authentifizierten, reflektierten Cross-Site-Scripting (XSS)-Sicherheitslücke betroffen, die es entfernten Angreifern ermöglicht, beliebige Web-Skripte oder HTML über die URL einzuschleusen.
Die Root-URL des Geräts, in diesem Fall http://192.168.0.1/, ist von einer nicht authentifizierten Injektion von beliebigem Code betroffen:
[http://192.168.0.1//sunkul36qj ]

