
Proof-of-concept für eine gespeicherte XSS-Sicherheitslücke im Rittal CMC PU III Web-Management-Interface, die eine persistente clientseitige Skriptinjektion vor und nach dem Login ermöglicht.
Anwendung: Rittal CMC PU III Web Management
Geräte: CMC PU III 7030.000
Software-Revision: Von V3.11.00_2 bis V3.15.70_4
Hardware-Revision: Von V3.00 bis V6.01
Angriffstyp: Stored XSS
Lösung: Update auf Software-Revision V3.17.10 oder höher
Zusammenfassung: Die Webanwendung bereinigt Benutzereingaben auf der Systemkonfigurationsseite nicht. Dadurch kann ein Angreifer das Gerät mit HTML und vom Browser interpretierten Inhalten (wie JS oder anderen clientseitigen Skripten) hintertürartig manipulieren, da die Inhalte sowohl vor als auch nach dem Login angezeigt werden. Persistentes XSS ermöglicht es dem Angreifer, angezeigte Inhalte zu verändern oder die Informationen des Opfers zu manipulieren. Eine erfolgreiche Ausnutzung erfordert Zugriff auf das Web-Management-Interface entweder mit gültigen Anmeldeinformationen oder einer gekaperten Sitzung.
Technische Beschreibung: Siehe CVE-2019-19393.pdf
Zeitleiste: