
CVE-2024-1304: 6.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L | CWE-79.
软件链接: https://www.s-can.at/en/product/monitool/
版本: 4.6.3
作者: Guillermo García Molina
描述: 软件 s:can moni:tools 版本 4.6.3 及之前版本存在一个未经认证的反射型跨站脚本(XSS)漏洞,远程攻击者可以通过 URL 注入任意 Web 脚本或 HTML。
设备的根 URL(本例中为 http://192.168.0.1/)存在未经认证的任意代码注入:
[http://192.168.0.1//sunkul36qj ]

