Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40223 — Vulnérabilité XSS dans Rittal | Kitploit
Outils/GitHubGitHub/asang17/cve-2021-40223
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubasang17/cve-2021-40223

CVE-2021-40223

Vulnérabilité XSS dans Rittal

Voir le dépôt
7il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40223

Application : Rittal CMC PU III Web management

Périphériques : CMC PU III 7030.000

Révision logicielle : V3.11.00_2

Révision matérielle : V3.00

Type d'attaque : XSS stocké

Solution : Mettre à jour vers la révision logicielle V3.17.10 ou ultérieure

Résumé : L'application web ne parvient pas à échapper les entrées utilisateur dans les dialogues de configuration des utilisateurs de sécurité et l'onglet Tâche. Cela permet à un attaquant d'injecter du contenu HTML ou interprété par le navigateur dans l'application web. Dans ce cas, le XSS de la configuration utilisateur s'affiche lors de l'authentification et également dans les logs. Le XSS de la tâche est également interprété dans la section des logs. Il est intéressant de noter que les deux XSS persistent dans les logs jusqu'à leur suppression, même si les valeurs d'entrée malveillantes sont remplacées par des valeurs correctes. Une exploitation réussie nécessite un accès à l'interface de gestion web avec une session valide ou détournée.

Chronologie :

  • 2021-08-03 Problèmes découverts
  • 2021-08-08 Premier contact avec le vendeur par e-mail
  • 2021-08-23 Deuxième contact avec le vendeur par e-mail
  • 2021-09-01 Correctif de vulnérabilité confirmé
Télécharger l’outil