Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40223 — Vulnerabilidad XSS en Rittal | Kitploit
Herramientas/GitHubGitHub/asang17/cve-2021-40223
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubasang17/cve-2021-40223

CVE-2021-40223

Vulnerabilidad XSS en Rittal

Ver Repositorio
8hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-40223

Aplicación: Rittal CMC PU III Web management

Dispositivos: CMC PU III 7030.000

Revisión de software: V3.11.00_2

Revisión de hardware: V3.00

Tipo de ataque: XSS Almacenado

Solución: Actualizar a la revisión de software V3.17.10 o posterior

Resumen: La aplicación web no sanitiza la entrada del usuario en el diálogo de configuración de usuario de seguridad y la pestaña de tareas. Esto permite al atacante inyectar contenido HTML o interpretado por el navegador en la aplicación web. En este caso, el XSS de la configuración de usuario se mostrará cuando se realice la autenticación y también en los registros. El XSS de la tarea también se interpretará en la sección de registros. Es interesante destacar que ambos XSS serán persistentes en los registros hasta que se eliminen, incluso si los valores de entrada maliciosos se cambian por los correctos. La explotación exitosa requiere acceso a la interfaz de gestión web con una sesión válida o secuestrada.

Cronología:

  • 2021-08-03 Problemas descubiertos
  • 2021-08-08 Primer contacto con el proveedor por correo electrónico
  • 2021-08-23 Segundo contacto con el proveedor por correo electrónico
  • 2021-09-01 Parche de vulnerabilidad confirmado
Descargar herramienta