
Prueba de concepto para la vulnerabilidad XSS almacenada en la interfaz de administración web de Rittal CMC PU III, que permite la inyección persistente de scripts del lado del cliente antes y después del inicio de sesión.
Aplicación: Gestión web Rittal CMC PU III
Dispositivos: CMC PU III 7030.000
Revisión de software: Desde V3.11.00_2 hasta V3.15.70_4
Revisión de hardware: Desde V3.00 hasta V6.01
Tipo de ataque: XSS Almacenado
Solución: Actualizar a la revisión de software V3.17.10 o posterior
Resumen: La aplicación web no sanitiza la entrada del usuario en la página de configuraciones del sistema. Esto permite al atacante introducir una puerta trasera en el dispositivo con contenido interpretado por HTML y navegador (como JS u otros scripts del lado del cliente), ya que el contenido se muestra siempre después y antes del inicio de sesión. El XSS persistente permite al atacante modificar el contenido mostrado o cambiar la información de la víctima. La explotación exitosa requiere acceso a la interfaz de gestión web, ya sea con credenciales válidas o una sesión secuestrada.
Descripción técnica: Ver CVE-2019-19393.pdf
Cronología: