
CVE-2024-1304에 대한 개념 증명: Badgermeter moni:tool 버전 4.6.3까지의 인증되지 않은 반사형 교차 사이트 스크립팅(XSS)으로, 원격 공격자가 URL을 통해 임의 웹 스크립트를 주입할 수 있습니다.
CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.
소프트웨어 링크: https://www.s-can.at/en/product/monitool/
버전: 4.6.3
@저자: Guillermo García Molina
설명: s:can moni:tools 소프트웨어 버전 4.6.3 이하에는 인증되지 않은 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재하며, 원격 공격자가 url을 통해 임의의 웹 스크립트나 HTML을 주입할 수 있습니다.
해당 장치의 루트 URL(이 경우 http://192.168.0.1/)은 인증되지 않은 임의 코드 주입에 취약합니다:
[http://192.168.0.1//sunkul36qj ]

