
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
utnserver Pro, utnserver ProMAX 및 INU-100 버전 20.1.22 및 이전 버전에서 웹 인터페이스의 장치 설명 매개변수에 영향을 미치는 취약점이 발견되었습니다.
이 결함으로 인해 저장형 크로스 사이트 스크립팅(XSS)이 가능해져 공격자가 JavaScript 코드를 주입할 수 있습니다. 공격자는 악성 웹사이트를 방문하도록 속여 원격으로 이 공격을 실행할 수 있으며,
잠재적으로 세션 하이재킹으로 이어질 수 있습니다. 이 취약점은 공개적으로 공개되었으며 CVE-2024-5420으로 식별됩니다.
nuclei --target http://192.168.1.1:8080/ -t CVE-2024-5420.yaml
FOFA : title="utnserver Control Center"
SHODAN : SEH HTTP Server