Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-19393 — Preuve de concept pour une vulnérabilité XSS stockée dans l'interface de gestion web du Rittal CMC PU III, permettant une injection persistante de scripts côté client avant et après connexion. | Kitploit
Outils/GitHubGitHub/miguelhamal/cve-2019-19393
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebSécurité Matérielle
GitHubmiguelhamal/cve-2019-19393

CVE-2019-19393

Preuve de concept pour une vulnérabilité XSS stockée dans l'interface de gestion web du Rittal CMC PU III, permettant une injection persistante de scripts côté client avant et après connexion.

Voir le dépôt
16il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rittal CMC PU III – Stored XSS PoC

Application: Interface de gestion Web Rittal CMC PU III

Appareils: CMC PU III 7030.000

Révision logicielle: De V3.11.00_2 à V3.15.70_4

Révision matérielle: De V3.00 à V6.01

Type d'attaque: Stored XSS

Solution: Mettre à jour vers la révision logicielle V3.17.10 ou ultérieure

Résumé: L'application Web ne parvient pas à nettoyer les entrées utilisateur sur la page de configuration système. Cela permet à un attaquant d'installer une porte dérobée sur l'appareil avec du contenu HTML et interprété par le navigateur (tels que JS ou d'autres scripts côté client) car le contenu est toujours affiché après et avant la connexion. Le XSS persistant permet à un attaquant de modifier le contenu affiché ou de modifier les informations de la victime. Une exploitation réussie nécessite un accès à l'interface de gestion Web, soit avec des identifiants valides, soit avec une session détournée.

Description technique: Voir CVE-2019-19393.pdf

Chronologie:

  • 2019-11-11 Problèmes découverts
  • 2019-11-28 Premier contact avec le fournisseur par e-mail
  • 2020-03-02 Deuxième contact avec le fournisseur par e-mail
  • 2020-03-02 Réponse du fournisseur. Les vulnérabilités XSS étaient déjà détectées et seraient corrigées dans la prochaine version
  • 2020-08-20 Nouvelle version logicielle publiée. V3.17.10
  • 2020-09-28 Correctif de vulnérabilité confirmé
Télécharger l’outil