
Preuve de concept pour CVE-2024-1304 : cross-site scripting (XSS) réfléchi non authentifié dans Badgermeter moni:tool jusqu'à la version 4.6.3, permettant à des attaquants distants d'injecter du script web arbitraire via l'URL.
CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.
Software link : https://www.s-can.at/en/product/monitool/
Version : 4.6.3
@author : Guillermo García Molina
Description : Le logiciel s:can moni:tools jusqu'à la version 4.6.3 inclus est affecté par une vulnérabilité de cross-site scripting (XSS) reflété non authentifiée qui permet à des attaquants distants d'injecter du script web ou du HTML arbitraire via l'URL.
L'URL racine du périphérique, dans ce cas http://192.168.0.1/, est affectée par une injection de code arbitraire non authentifiée :
[http://192.168.0.1//sunkul36qj ]

