CVE-2021-40223
Rittal CMC PU III वेब प्रबंधन (संस्करण V3.11.00_2) कॉन्फ़िगरेशन के कई मापदंडों (User Configuration डायलॉग, Task Configuration डायलॉग और set logging filter डायलॉग) पर उपयोगकर्ता इनपुट को...
- प्रकाशित
- 9 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rittal CMC PU III वेब प्रबंधन (संस्करण V3.11.00_2) कॉन्फ़िगरेशन के कई मापदंडों (User Configuration डायलॉग, Task Configuration डायलॉग और set logging filter डायलॉग) पर उपयोगकर्ता इनपुट को सैनिटाइज़ करने में विफल रहता है। यह एक हमलावर को HTML और ब्राउज़र-व्याख्यात सामग्री (जैसे JavaScript या अन्य क्लाइंट-साइड स्क्रिप्ट) के साथ डिवाइस में बैकडोर स्थापित करने की अनुमति देता है। XSS पेलोड तब ट्रिगर होगा जब उपयोगकर्ता एप्लिकेशन के कुछ विशिष्ट अनुभागों तक पहुँचता है।
स्रोत
1- CVE-2021-40223जानकारीपूर्ण
Rittal में XSS भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।