
POC Badgermeter Überwachungstool - CVE-2024-1304
CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.
Software link: https://www.s-can.at/en/product/monitool/
Version: 4.6.3
@author: Guillermo García Molina
Beschreibung: Die Software s:can moni:tools bis einschließlich Version 4.6.3 ist von einer nicht authentifizierten, reflektierten Cross-Site-Scripting (XSS)-Sicherheitslücke betroffen, die es entfernten Angreifern ermöglicht, beliebige Web-Skripte oder HTML über die URL einzuschleusen.
Die Root-URL des Geräts, in diesem Fall http://192.168.0.1/, ist von einer nicht authentifizierten Injektion von beliebigem Code betroffen:
[http://192.168.0.1//sunkul36qj ]

