CVE-2019-19393
Die Webanwendung auf Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 bis V3.15.70_4 Geräten bereinigt Benutzereingaben auf der Seite zur Systemkonfiguration...
- Veröffentlicht
- 01.10.2020
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 56,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Webanwendung auf Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 bis V3.15.70_4 Geräten bereinigt Benutzereingaben auf der Seite zur Systemkonfiguration nicht ordnungsgemäß. Dadurch kann ein Angreifer das Gerät mit HTML und vom Browser interpretierten Inhalten (wie JavaScript oder anderen clientseitigen Skripten) hintergehen, da die Inhalte stets vor und nach dem Login angezeigt werden. Persistentes XSS ermöglicht es einem Angreifer, angezeigte Inhalte zu verändern oder die Informationen des Opfers zu ändern. Eine erfolgreiche Ausnutzung erfordert Zugriff auf die Weboberfläche zur Verwaltung, entweder mit gültigen Anmeldedaten oder einer übernommenen Sitzung.
Quellen
1Proof-of-concept für eine gespeicherte XSS-Sicherheitslücke im Rittal CMC PU III Web-Management-Interface, die eine persistente clientseitige Skriptinjektion vor und nach dem Login ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.