CVE-2021-40223
إدارة ويب Rittal CMC PU III (الإصدار V3.11.00_2) تفشل في تعقيم مدخلات المستخدم في العديد من معلمات التكوين (مربع حوار تكوين المستخدم، ومربع حوار تكوين...
- تم النشر
- 09/09/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إدارة ويب Rittal CMC PU III (الإصدار V3.11.00_2) تفشل في تعقيم مدخلات المستخدم في العديد من معلمات التكوين (مربع حوار تكوين المستخدم، ومربع حوار تكوين المهام، ومربع حوار تعيين عامل تصفية التسجيل). يتيح ذلك للمهاجم زرع باب خلفي في الجهاز عبر محتوى HTML ومحتوى يُفسَّر بواسطة المتصفح (مثل JavaScript أو نصوص برمجية أخرى من جانب العميل). سيتم تشغيل حمولة XSS عندما يصل المستخدم إلى بعض الأقسام المحددة من التطبيق.
المصادر
1- CVE-2021-40223إعلامية
ثغرة XSS في Rittal
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.