
Rittal CMC PU III वेब प्रबंधन इंटरफ़ेस में संग्रहीत XSS भेद्यता के लिए प्रमाण-की-अवधारणा, लॉगिन से पहले और बाद में लगातार क्लाइंट-साइड स्क्रिप्ट इंजेक्शन सक्षम करना।
एप्लिकेशन: Rittal CMC PU III वेब प्रबंधन
डिवाइस: CMC PU III 7030.000
सॉफ़्टवेयर संशोधन: V3.11.00_2 से V3.15.70_4 तक
हार्डवेयर संशोधन: V3.00 से V6.01 तक
हमले का प्रकार: Stored XSS
समाधान: सॉफ़्टवेयर संशोधन V3.17.10 या उसके बाद के संस्करण में अपडेट करें
सारांश: वेब एप्लिकेशन सिस्टम कॉन्फ़िगरेशन पृष्ठ पर उपयोगकर्ता इनपुट को सैनिटाइज़ करने में विफल रहता है। यह हमलावर को HTML और ब्राउज़र द्वारा व्याख्या की गई सामग्री (जैसे JS या अन्य क्लाइंट-साइड स्क्रिप्ट) के साथ डिवाइस में बैकडोर स्थापित करने की अनुमति देता है, क्योंकि सामग्री लॉगिन के बाद और पहले हमेशा प्रदर्शित होती है। स्थायी XSS हमलावर को प्रदर्शित सामग्री को संशोधित करने या पीड़ित की जानकारी बदलने की अनुमति देता है। सफल शोषण के लिए वेब प्रबंधन इंटरफ़ेस तक पहुंच की आवश्यकता होती है, या तो मान्य क्रेडेंशियल्स या हाइजैक किए गए सत्र के साथ।
तकनीकी विवरण: CVE-2019-19393.pdf देखें
समयरेखा: