
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
utnserver Pro, utnserver ProMAX और INU-100 के संस्करण 20.1.22 और उससे पहले के संस्करणों में एक भेद्यता पाई गई, जो वेब इंटरफ़ेस में डिवाइस विवरण पैरामीटर को प्रभावित करती है। यह दोष संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देता है, जिससे हमलावर JavaScript कोड इंजेक्ट कर सकते हैं। यह हमला पीड़ितों को किसी दुर्भावनापूर्ण वेबसाइट पर जाने के लिए धोखा देकर दूरस्थ रूप से निष्पादित किया जा सकता है, जिससे संभावित रूप से सत्र अपहरण हो सकता है। यह भेद्यता सार्वजनिक रूप से प्रकट की गई है और इसे CVE-2024-5420 के रूप में पहचाना गया है।
nuclei --target http://192.168.1.1:8080/ -t CVE-2024-5420.yaml
FOFA : title="utnserver Control Center"
SHODAN : SEH HTTP Server