Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-19393 — Proof-of-concept per una vulnerabilità XSS persistente nell'interfaccia di gestione web Rittal CMC PU III, che consente l'iniezione persistente di script lato client prima e dopo il login. | Kitploit
Strumenti/GitHubGitHub/miguelhamal/cve-2019-19393
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebSicurezza Hardware
GitHubmiguelhamal/cve-2019-19393

CVE-2019-19393

Proof-of-concept per una vulnerabilità XSS persistente nell'interfaccia di gestione web Rittal CMC PU III, che consente l'iniezione persistente di script lato client prima e dopo il login.

Vedi Repository
45 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rittal CMC PU III – PoC XSS Memorizzato

Applicazione: Rittal CMC PU III gestione web

Dispositivi: CMC PU III 7030.000

Revisione software: Dalla V3.11.00_2 alla V3.15.70_4

Revisione hardware: Dalla V3.00 alla V6.01

Tipo di attacco: XSS Memorizzato

Soluzione: Aggiornare alla revisione software V3.17.10 o successiva

Riepilogo: L'applicazione web non sanifica l'input dell'utente nella pagina delle configurazioni di sistema. Ciò consente a un attaccante di inserire una backdoor nel dispositivo con contenuti HTML e interpretati dal browser (come JS o altri script lato client) poiché il contenuto viene sempre visualizzato sia dopo che prima del login. L'XSS persistente permette all'attaccante di modificare il contenuto visualizzato o di alterare le informazioni della vittima. Un exploit riuscito richiede l'accesso all'interfaccia di gestione web, sia con credenziali valide che con una sessione dirottata.

Descrizione tecnica: Vedi CVE-2019-19393.pdf

Cronologia:

  • 2019-11-11 Problemi scoperti
  • 2019-11-28 Primo contatto con il fornitore via e-mail
  • 2020-03-02 Secondo contatto con il fornitore via e-mail
  • 2020-03-02 Risposta del fornitore. Le vulnerabilità XSS erano già state rilevate e sarebbero state corrette nella prossima versione
  • 2020-08-20 Rilascio di una nuova versione software. V3.17.10
  • 2020-09-28 Patch della vulnerabilità confermata
Scarica lo strumento