PT-2024-32909 · Unknown · Scanwizard

Daniel Hirschberger

+1

·

Publicado

2024-12-12

·

Atualizado

2024-12-12

·

CVE-2024-47947

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Software (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de sanitização de entradas, permitindo que um invasor realize ataques de cross-site scripting e execute código JavaScript arbitrário no navegador de outros usuários. A função “Editar texto de isenção de responsabilidade” do menu de configuração está vulnerável a XSS armazenado. Essa função está disponível na URL https://$SCANNER/cgi/admin.cgi?-rdisclaimer+-apre. Apenas os usuários Poweruser e Admin podem usar essa função. A carga de Javascript armazenada será executada sempre que o ScanWizard for carregado, mesmo no navegador em modo quiosque.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47947

Produtos afetados

Scanwizard