Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-19393 — Rittal CMC PU III वेब प्रबंधन इंटरफ़ेस में संग्रहीत XSS भेद्यता के लिए प्रमाण-की-अवधारणा, लॉगिन से पहले और बाद में लगातार क्लाइंट-साइड स्क्रिप्ट इंजेक्शन सक्षम करना। | Kitploit
उपकरण/GitHubGitHub/miguelhamal/cve-2019-19393
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाहार्डवेयर सुरक्षा
GitHubmiguelhamal/cve-2019-19393

CVE-2019-19393

Rittal CMC PU III वेब प्रबंधन इंटरफ़ेस में संग्रहीत XSS भेद्यता के लिए प्रमाण-की-अवधारणा, लॉगिन से पहले और बाद में लगातार क्लाइंट-साइड स्क्रिप्ट इंजेक्शन सक्षम करना।

रिपॉजिटरी देखें
45 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rittal CMC PU III – संग्रहीत XSS PoC

एप्लिकेशन: Rittal CMC PU III वेब प्रबंधन

डिवाइस: CMC PU III 7030.000

सॉफ़्टवेयर संशोधन: V3.11.00_2 से V3.15.70_4 तक

हार्डवेयर संशोधन: V3.00 से V6.01 तक

हमले का प्रकार: Stored XSS

समाधान: सॉफ़्टवेयर संशोधन V3.17.10 या उसके बाद के संस्करण में अपडेट करें

सारांश: वेब एप्लिकेशन सिस्टम कॉन्फ़िगरेशन पृष्ठ पर उपयोगकर्ता इनपुट को सैनिटाइज़ करने में विफल रहता है। यह हमलावर को HTML और ब्राउज़र द्वारा व्याख्या की गई सामग्री (जैसे JS या अन्य क्लाइंट-साइड स्क्रिप्ट) के साथ डिवाइस में बैकडोर स्थापित करने की अनुमति देता है, क्योंकि सामग्री लॉगिन के बाद और पहले हमेशा प्रदर्शित होती है। स्थायी XSS हमलावर को प्रदर्शित सामग्री को संशोधित करने या पीड़ित की जानकारी बदलने की अनुमति देता है। सफल शोषण के लिए वेब प्रबंधन इंटरफ़ेस तक पहुंच की आवश्यकता होती है, या तो मान्य क्रेडेंशियल्स या हाइजैक किए गए सत्र के साथ।

तकनीकी विवरण: CVE-2019-19393.pdf देखें

समयरेखा:

  • 2019-11-11 समस्याएं खोजी गईं
  • 2019-11-28 विक्रेता से ईमेल के माध्यम से पहला संपर्क
  • 2020-03-02 विक्रेता से ईमेल के माध्यम से दूसरा संपर्क
  • 2020-03-02 विक्रेता की प्रतिक्रिया। XSS भेद्यताएं पहले ही खोज ली गई थीं, और अगले रिलीज़ में उन्हें पैच किया जाएगा
  • 2020-08-20 नया सॉफ़्टवेयर संस्करण रिलीज़। V3.17.10
  • 2020-09-28 भेद्यता पैच की पुष्टि की गई
टूल डाउनलोड करें