
Preuve de concept pour une vulnérabilité XSS stockée dans l'interface de gestion web du Rittal CMC PU III, permettant une injection persistante de scripts côté client avant et après connexion.
Application: Interface de gestion Web Rittal CMC PU III
Appareils: CMC PU III 7030.000
Révision logicielle: De V3.11.00_2 à V3.15.70_4
Révision matérielle: De V3.00 à V6.01
Type d'attaque: Stored XSS
Solution: Mettre à jour vers la révision logicielle V3.17.10 ou ultérieure
Résumé: L'application Web ne parvient pas à nettoyer les entrées utilisateur sur la page de configuration système. Cela permet à un attaquant d'installer une porte dérobée sur l'appareil avec du contenu HTML et interprété par le navigateur (tels que JS ou d'autres scripts côté client) car le contenu est toujours affiché après et avant la connexion. Le XSS persistant permet à un attaquant de modifier le contenu affiché ou de modifier les informations de la victime. Une exploitation réussie nécessite un accès à l'interface de gestion Web, soit avec des identifiants valides, soit avec une session détournée.
Description technique: Voir CVE-2019-19393.pdf
Chronologie: