
إثبات المفهوم لثغرة XSS المخزنة في واجهة الإدارة عبر الويب لجهاز Rittal CMC PU III، مما يتيح حقن نصوص برمجية دائمة من جهة العميل قبل وبعد تسجيل الدخول.
التطبيق: إدارة ويب Rittal CMC PU III
الأجهزة: CMC PU III 7030.000
مراجعة البرنامج: من V3.11.00_2 إلى V3.15.70_4
مراجعة العتاد: من V3.00 إلى V6.01
نوع الهجوم: XSS مخزّن
الحل: التحديث إلى مراجعة البرنامج V3.17.10 أو أحدث
الملخص: يفشل تطبيق الويب في تعقيم إدخال المستخدم في صفحة إعدادات النظام. وهذا يتيح للمهاجم زرع باب خلفي في الجهاز عبر محتوى HTML ومحتوى يتم تفسيره بواسطة المتصفح (مثل JS أو غيرها من البرامج النصية من جانب العميل)، حيث يتم عرض المحتوى دائمًا قبل وبعد تسجيل الدخول. يتيح XSS المستمر للمهاجم تعديل المحتوى المعروض أو تغيير معلومات الضحية. يتطلب الاستغلال الناجح الوصول إلى واجهة إدارة الويب إما ببيانات اعتماد صالحة أو بجلسة مختطفة.
الوصف الفني: انظر CVE-2019-19393.pdf
الجدول الزمني: