
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
Uma vulnerabilidade foi encontrada no utnserver Pro, utnserver ProMAX e INU-100 versão 20.1.22 e anteriores, afetando o parâmetro de descrição do dispositivo na interface web. Essa falha permite cross-site scripting (XSS) armazenado, possibilitando que atacantes injetem código JavaScript. O ataque pode ser executado remotamente ao induzir vítimas a visitar um site malicioso, potencialmente levando ao sequestro de sessão. Esta vulnerabilidade é divulgada publicamente e identificada como CVE-2024-5420.
nuclei --target http://192.168.1.1:8080/ -t CVE-2024-5420.yaml
FOFA : title="utnserver Control Center"
SHODAN : SEH HTTP Server