Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-19393 — Proof-of-concept für eine gespeicherte XSS-Sicherheitslücke im Rittal CMC PU III Web-Management-Interface, die eine persistente clientseitige Skriptinjektion vor und nach dem Login ermöglicht. | Kitploit
Tools/GitHubGitHub/miguelhamal/cve-2019-19393
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitHardware-Sicherheit
GitHubmiguelhamal/cve-2019-19393

CVE-2019-19393

Proof-of-concept für eine gespeicherte XSS-Sicherheitslücke im Rittal CMC PU III Web-Management-Interface, die eine persistente clientseitige Skriptinjektion vor und nach dem Login ermöglicht.

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Rittal CMC PU III – Stored XSS PoC

Anwendung: Rittal CMC PU III Web Management

Geräte: CMC PU III 7030.000

Software-Revision: Von V3.11.00_2 bis V3.15.70_4

Hardware-Revision: Von V3.00 bis V6.01

Angriffstyp: Stored XSS

Lösung: Update auf Software-Revision V3.17.10 oder höher

Zusammenfassung: Die Webanwendung bereinigt Benutzereingaben auf der Systemkonfigurationsseite nicht. Dadurch kann ein Angreifer das Gerät mit HTML und vom Browser interpretierten Inhalten (wie JS oder anderen clientseitigen Skripten) hintertürartig manipulieren, da die Inhalte sowohl vor als auch nach dem Login angezeigt werden. Persistentes XSS ermöglicht es dem Angreifer, angezeigte Inhalte zu verändern oder die Informationen des Opfers zu manipulieren. Eine erfolgreiche Ausnutzung erfordert Zugriff auf das Web-Management-Interface entweder mit gültigen Anmeldeinformationen oder einer gekaperten Sitzung.

Technische Beschreibung: Siehe CVE-2019-19393.pdf

Zeitleiste:

  • 2019-11-11 Probleme entdeckt
  • 2019-11-28 Erster Kontakt mit dem Hersteller per E-Mail
  • 2020-03-02 Zweiter Kontakt mit dem Hersteller per E-Mail
  • 2020-03-02 Antwort des Herstellers. Die XSS-Schwachstellen wurden bereits erkannt und würden im nächsten Release behoben
  • 2020-08-20 Neue Software-Version veröffentlicht. V3.17.10
  • 2020-09-28 Patch der Schwachstelle bestätigt
Tool herunterladen