Injecció indirecta de scripts a diversos productes de SEH Computertechnik
Jordi Mallol2024-06-11T14:08:04+02:00CVE-2024-5420 ALT: (8,3) CVSS3: 7,2 SEH Computertechnik utnserver Pro, SEH Computertechnik utnserver ProMAX, SEH Computertechnik INU-100 són vulnerables a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per executar un script al navegador web d'una víctima [...]