Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-19393 — Prueba de concepto para la vulnerabilidad XSS almacenada en la interfaz de administración web de Rittal CMC PU III, que permite la inyección persistente de scripts del lado del cliente antes y después del inicio de sesión. | Kitploit
Herramientas/GitHubGitHub/miguelhamal/cve-2019-19393
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebSeguridad de Hardware
GitHubmiguelhamal/cve-2019-19393

CVE-2019-19393

Prueba de concepto para la vulnerabilidad XSS almacenada en la interfaz de administración web de Rittal CMC PU III, que permite la inyección persistente de scripts del lado del cliente antes y después del inicio de sesión.

Ver Repositorio
4hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rittal CMC PU III – PoC de XSS Almacenado

Aplicación: Gestión web Rittal CMC PU III

Dispositivos: CMC PU III 7030.000

Revisión de software: Desde V3.11.00_2 hasta V3.15.70_4

Revisión de hardware: Desde V3.00 hasta V6.01

Tipo de ataque: XSS Almacenado

Solución: Actualizar a la revisión de software V3.17.10 o posterior

Resumen: La aplicación web no sanitiza la entrada del usuario en la página de configuraciones del sistema. Esto permite al atacante introducir una puerta trasera en el dispositivo con contenido interpretado por HTML y navegador (como JS u otros scripts del lado del cliente), ya que el contenido se muestra siempre después y antes del inicio de sesión. El XSS persistente permite al atacante modificar el contenido mostrado o cambiar la información de la víctima. La explotación exitosa requiere acceso a la interfaz de gestión web, ya sea con credenciales válidas o una sesión secuestrada.

Descripción técnica: Ver CVE-2019-19393.pdf

Cronología:

  • 2019-11-11 Descubrimiento de los problemas
  • 2019-11-28 Primer contacto con el proveedor por correo electrónico
  • 2020-03-02 Segundo contacto con el proveedor por correo electrónico
  • 2020-03-02 Respuesta del proveedor. Las vulnerabilidades XSS ya fueron detectadas y serían parcheadas en la próxima versión
  • 2020-08-20 Lanzamiento de nueva versión de software. V3.17.10
  • 2020-09-28 Parche de vulnerabilidad confirmado
Descargar herramienta