Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40223 — ثغرة XSS في Rittal | Kitploit
أدوات/GitHubGitHub/asang17/cve-2021-40223
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubasang17/cve-2021-40223

CVE-2021-40223

ثغرة XSS في Rittal

عرض المستودع
7منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40223

التطبيق: Rittal CMC PU III Web management

الأجهزة: CMC PU III 7030.000

مراجعة البرنامج: V3.11.00_2

مراجعة العتاد: V3.00

نوع الهجوم: XSS مخزَّن

الحل: تحديث إلى مراجعة البرنامج V3.17.10 أو أحدث

الملخص: يفشل تطبيق الويب في تنظيف إدخال المستخدم عند تكوين الحوار الخاص بالمستخدمين الأمنيين وعلامة التبويب "مهمة". يتيح ذلك للمهاجم حقن HTML أو محتوى يتم تفسيره بواسطة المتصفح في تطبيق الويب. في هذه الحالة، سيتم عرض XSS الخاص بتكوين المستخدم عند إجراء المصادقة وأيضاً في السجلات. كما سيتم تفسير XSS الخاص بالمهمة في قسم السجلات. ومن المثير للاهتمام ملاحظة أن كلا XSS سيظلان مستمرين في السجلات حتى يتم حذفها، حتى إذا تم تغيير قيم الإدخال الضارة إلى قيم صحيحة. يتطلب الاستغلال الناجح الوصول إلى واجهة الإدارة عبر الويب باستخدام جلسة صالحة أو مختطفة.

الجدول الزمني:

  • 2021-08-03 اكتشاف الثغرات
  • 2021-08-08 الاتصال الأول بالمورد عبر البريد الإلكتروني
  • 2021-08-23 الاتصال الثاني بالمورد عبر البريد الإلكتروني
  • 2021-09-01 تأكيد التصحيح الثغري
تنزيل الأداة