
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
Une vulnérabilité a été découverte dans utnserver Pro, utnserver ProMAX et INU-100 version 20.1.22 et antérieures, affectant le paramètre de description de l'appareil dans l'interface web. Cette faille permet un cross-site scripting (XSS) stocké, permettant aux attaquants d'injecter du code JavaScript. L'attaque peut être exécutée à distance en incitant les victimes à visiter un site web malveillant, pouvant conduire au détournement de session. Cette vulnérabilité est divulguée publiquement et identifiée comme CVE-2024-5420.
nuclei --target http://192.168.1.1:8080/ -t CVE-2024-5420.yaml
FOFA : title="utnserver Control Center"
SHODAN : SEH HTTP Server