
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
Una vulnerabilità è stata trovata in utnserver Pro, utnserver ProMAX e INU-100 versione 20.1.22 e precedenti, che interessa il parametro di descrizione del dispositivo nell'interfaccia web. Questo difetto permette cross-site scripting (XSS) persistente, consentendo agli attaccanti di iniettare codice JavaScript. L'attacco può essere eseguito in remoto ingannando le vittime inducendole a visitare un sito web malevolo, portando potenzialmente al dirottamento della sessione. Questa vulnerabilità è stata divulgata pubblicamente ed è identificata come CVE-2024-5420.
nuclei --target http://192.168.1.1:8080/ -t CVE-2024-5420.yaml
FOFA : title="utnserver Control Center"
SHODAN : SEH HTTP Server