Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-40223 — Vulnerabilità XSS in Rittal | Kitploit
Strumenti/GitHubGitHub/asang17/cve-2021-40223
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubasang17/cve-2021-40223

CVE-2021-40223

Vulnerabilità XSS in Rittal

Vedi Repository
74 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-40223

Applicazione: Gestione Web Rittal CMC PU III

Dispositivi: CMC PU III 7030.000

Revisione software: V3.11.00_2

Revisione hardware: V3.00

Tipo di attacco: XSS persistente

Soluzione: Aggiornare alla revisione software V3.17.10 o successiva

Riepilogo: L'applicazione web non riesce a sanificare l'input utente nella finestra di configurazione dell'utente di sicurezza e nella scheda Attività. Ciò consente a un utente malintenzionato di iniettare contenuto HTML o interpretato dal browser nell'applicazione web. In questo caso, l'XSS della configurazione utente verrà visualizzato quando viene eseguita l'autenticazione e anche nei log. L'XSS dell'attività verrà anch'esso interpretato nella sezione dei log. È interessante notare che entrambi gli XSS rimarranno persistenti nei log fino a quando non vengono eliminati, anche se i valori di input dannosi vengono modificati con quelli corretti. Per uno sfruttamento efficace è necessario l'accesso all'interfaccia di gestione web con una sessione valida o dirottata.

Cronologia:

  • 2021-08-03 Scoperte le vulnerabilità
  • 2021-08-08 Primo contatto con il fornitore via e-mail
  • 2021-08-23 Secondo contatto con il fornitore via e-mail
  • 2021-09-01 Patch di vulnerabilità confermata
Scarica lo strumento