CVE-2019-19393
Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 से V3.15.70_4 डिवाइसों पर वेब एप्लिकेशन सिस्टम कॉन्फ़िगरेशन पृष्ठ पर उपयोगकर्ता इनपुट को सैनिटाइज़ करने में विफल रहता है। यह एक हमलावर को HTML और...
- प्रकाशित
- 1 अक्टू॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 से V3.15.70_4 डिवाइसों पर वेब एप्लिकेशन सिस्टम कॉन्फ़िगरेशन पृष्ठ पर उपयोगकर्ता इनपुट को सैनिटाइज़ करने में विफल रहता है। यह एक हमलावर को HTML और ब्राउज़र-व्याख्या योग्य सामग्री (जैसे JavaScript या अन्य क्लाइंट-साइड स्क्रिप्ट) के साथ डिवाइस में बैकडोर स्थापित करने की अनुमति देता है, क्योंकि सामग्री हमेशा लॉगिन से पहले और बाद में प्रदर्शित होती है। लगातार XSS एक हमलावर को प्रदर्शित सामग्री को संशोधित करने या पीड़ित की जानकारी बदलने की अनुमति देता है। सफल शोषण के लिए वेब प्रबंधन इंटरफ़ेस तक पहुंच की आवश्यकता होती है, या तो मान्य क्रेडेंशियल्स या अपहृत सत्र के साथ।
स्रोत
1Rittal CMC PU III वेब प्रबंधन इंटरफ़ेस में संग्रहीत XSS भेद्यता के लिए प्रमाण-की-अवधारणा, लॉगिन से पहले और बाद में लगातार क्लाइंट-साइड स्क्रिप्ट इंजेक्शन सक्षम करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।