
Vulnerabilidad XSS en Rittal
Aplicación: Rittal CMC PU III Web management
Dispositivos: CMC PU III 7030.000
Revisión de software: V3.11.00_2
Revisión de hardware: V3.00
Tipo de ataque: XSS Almacenado
Solución: Actualizar a la revisión de software V3.17.10 o posterior
Resumen: La aplicación web no sanitiza la entrada del usuario en el diálogo de configuración de usuario de seguridad y la pestaña de tareas. Esto permite al atacante inyectar contenido HTML o interpretado por el navegador en la aplicación web. En este caso, el XSS de la configuración de usuario se mostrará cuando se realice la autenticación y también en los registros. El XSS de la tarea también se interpretará en la sección de registros. Es interesante destacar que ambos XSS serán persistentes en los registros hasta que se eliminen, incluso si los valores de entrada maliciosos se cambian por los correctos. La explotación exitosa requiere acceso a la interfaz de gestión web con una sesión válida o secuestrada.
Cronología: