PT-2024-32909 · Unknown · Scanwizard
Daniel Hirschberger
+1
·
Publicado
2024-12-12
·
Atualizado
2024-12-12
·
CVE-2024-47947
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Software (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de sanitização de entradas, permitindo que um invasor realize ataques de cross-site scripting e execute código JavaScript arbitrário no navegador de outros usuários. A função “Editar texto de isenção de responsabilidade” do menu de configuração está vulnerável a XSS armazenado. Essa função está disponível na URL https://$SCANNER/cgi/admin.cgi?-rdisclaimer+-apre. Apenas os usuários Poweruser e Admin podem usar essa função. A carga de Javascript armazenada será executada sempre que o ScanWizard for carregado, mesmo no navegador em modo quiosque.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scanwizard