
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
Se encontró una vulnerabilidad en utnserver Pro, utnserver ProMAX e INU-100 en la versión 20.1.22 y anteriores, que afecta al parámetro de descripción del dispositivo en la interfaz web. Esta falla permite un ataque de cross-site scripting almacenado (XSS), permitiendo a los atacantes inyectar código JavaScript. El ataque puede ejecutarse de forma remota engañando a las víctimas para que visiten un sitio web malicioso, lo que puede llevar al secuestro de sesión. Esta vulnerabilidad se ha divulgado públicamente y se identifica como CVE-2024-5420.
nuclei --target http://192.168.1.1:8080/ -t CVE-2024-5420.yaml
FOFA : title="utnserver Control Center"
SHODAN : SEH HTTP Server