
POC Badgermeter moni टूल - CVE-2024-1304
CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.
सॉफ्टवेयर लिंक: https://www.s-can.at/en/product/monitool/
संस्करण: 4.6.3
@author: Guillermo García Molina
विवरण: सॉफ्टवेयर s:can moni:tools संस्करण 4.6.3 तक और इसमें शामिल, एक अनधिकृत परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो दूरस्थ हमलावरों को यूआरएल के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
डिवाइस का रूट यूआरएल, इस मामले में http://192.168.0.1/, अनधिकृत मनमाना कोड इंजेक्शन से प्रभावित है:
[http://192.168.0.1//sunkul36qj ]

