CVE-2024-5420
SEH Computertechnik utnserver Pro में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 4 जून 2024
- अद्यतन
- 8 अक्टू॰ 2025
- सीएनए असाइन करना
- CyberDanube
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:L/VA:H/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SEH Computertechnik utnserver Pro, SEH Computertechnik utnserver ProMAX, SEH Computertechnik INU-100 वेब-इंटरफ़ेस में इनपुट सत्यापन की कमी संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है..यह समस्या utnserver Pro, utnserver ProMAX, INU-100 संस्करण 20.1.22 और उससे नीचे के संस्करणों को प्रभावित करती है।
स्रोत
1- CVE-2024-5420-XSSएक्सप्लॉइट
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।