
CVE-2024-1304 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Badgermeter moni:tool संस्करण 4.6.3 तक में बिना प्रमाणीकरण के रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS), जो दूरस्थ हमलावरों को URL के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देता है।
CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.
सॉफ्टवेयर लिंक: https://www.s-can.at/en/product/monitool/
संस्करण: 4.6.3
@author: Guillermo García Molina
विवरण: सॉफ्टवेयर s:can moni:tools संस्करण 4.6.3 तक और इसमें शामिल, एक अनधिकृत परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी से प्रभावित है जो दूरस्थ हमलावरों को यूआरएल के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
डिवाइस का रूट यूआरएल, इस मामले में http://192.168.0.1/, अनधिकृत मनमाना कोड इंजेक्शन से प्रभावित है:
[http://192.168.0.1//sunkul36qj ]

