Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19393 — إثبات المفهوم لثغرة XSS المخزنة في واجهة الإدارة عبر الويب لجهاز Rittal CMC PU III، مما يتيح حقن نصوص برمجية دائمة من جهة العميل قبل وبعد تسجيل الدخول. | Kitploit
أدوات/GitHubGitHub/miguelhamal/cve-2019-19393
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبأمن الأجهزة
GitHubmiguelhamal/cve-2019-19393

CVE-2019-19393

إثبات المفهوم لثغرة XSS المخزنة في واجهة الإدارة عبر الويب لجهاز Rittal CMC PU III، مما يتيح حقن نصوص برمجية دائمة من جهة العميل قبل وبعد تسجيل الدخول.

عرض المستودع
4منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rittal CMC PU III – إثبات مفهوم XSS المخزّن

التطبيق: إدارة ويب Rittal CMC PU III

الأجهزة: CMC PU III 7030.000

مراجعة البرنامج: من V3.11.00_2 إلى V3.15.70_4

مراجعة العتاد: من V3.00 إلى V6.01

نوع الهجوم: XSS مخزّن

الحل: التحديث إلى مراجعة البرنامج V3.17.10 أو أحدث

الملخص: يفشل تطبيق الويب في تعقيم إدخال المستخدم في صفحة إعدادات النظام. وهذا يتيح للمهاجم زرع باب خلفي في الجهاز عبر محتوى HTML ومحتوى يتم تفسيره بواسطة المتصفح (مثل JS أو غيرها من البرامج النصية من جانب العميل)، حيث يتم عرض المحتوى دائمًا قبل وبعد تسجيل الدخول. يتيح XSS المستمر للمهاجم تعديل المحتوى المعروض أو تغيير معلومات الضحية. يتطلب الاستغلال الناجح الوصول إلى واجهة إدارة الويب إما ببيانات اعتماد صالحة أو بجلسة مختطفة.

الوصف الفني: انظر CVE-2019-19393.pdf

الجدول الزمني:

  • 2019-11-11 اكتشاف الثغرات
  • 2019-11-28 أول تواصل مع البائع عبر البريد الإلكتروني
  • 2020-03-02 ثاني تواصل مع البائع عبر البريد الإلكتروني
  • 2020-03-02 رد البائع. تم اكتشاف ثغرات XSS بالفعل، وسيتم تصحيحها في الإصدار التالي
  • 2020-08-20 إصدار نسخة برمجية جديدة. V3.17.10
  • 2020-09-28 تأكيد تصحيح الثغرة
تنزيل الأداة