CVE-2019-19393
التطبيق الويب على أجهزة Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 إلى V3.15.70_4 يفشل في تعقيم إدخال المستخدم على صفحة إعدادات النظام. يتيح ذلك للمهاجم...
- تم النشر
- 01/10/2020
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التطبيق الويب على أجهزة Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 إلى V3.15.70_4 يفشل في تعقيم إدخال المستخدم على صفحة إعدادات النظام. يتيح ذلك للمهاجم زرع باب خلفي في الجهاز باستخدام HTML ومحتوى يُفسَّر بواسطة المتصفح (مثل JavaScript أو نصوص برمجية أخرى من جهة العميل) حيث يُعرض المحتوى دائمًا قبل وبعد تسجيل الدخول. يسمح XSS المستمر للمهاجم بتعديل المحتوى المعروض أو تغيير معلومات الضحية. يتطلب الاستغلال الناجح الوصول إلى واجهة الإدارة عبر الويب، إما ببيانات اعتماد صالحة أو بجلسة مختطفة.
المصادر
1إثبات المفهوم لثغرة XSS المخزنة في واجهة الإدارة عبر الويب لجهاز Rittal CMC PU III، مما يتيح حقن نصوص برمجية دائمة من جهة العميل قبل وبعد تسجيل الدخول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.