
SEH utnserver Pro/ProMAX / INU-100 20.1.22 - XSS
Уязвимость была обнаружена в utnserver Pro, utnserver ProMAX и INU-100 версии 20.1.22 и более ранних, затрагивающая параметр описания устройства в веб-интерфейсе. Эта ошибка позволяет хранимую межсайтовую подмену (XSS), дающую возможность злоумышленникам внедрить JavaScript-код. Атака может быть выполнена удаленно путем обмана жертв, заставляющих их посетить вредоносный веб-сайт, что потенциально может привести к захвату сессии. Эта уязвимость раскрыта публично и идентифицирована как CVE-2024-5420.
nuclei --target http://192.168.1.1:8080/ -t CVE-2024-5420.yaml
FOFA : title="utnserver Control Center"
SHODAN : SEH HTTP Server