
Proof-of-concept per una vulnerabilità XSS persistente nell'interfaccia di gestione web Rittal CMC PU III, che consente l'iniezione persistente di script lato client prima e dopo il login.
Applicazione: Rittal CMC PU III gestione web
Dispositivi: CMC PU III 7030.000
Revisione software: Dalla V3.11.00_2 alla V3.15.70_4
Revisione hardware: Dalla V3.00 alla V6.01
Tipo di attacco: XSS Memorizzato
Soluzione: Aggiornare alla revisione software V3.17.10 o successiva
Riepilogo: L'applicazione web non sanifica l'input dell'utente nella pagina delle configurazioni di sistema. Ciò consente a un attaccante di inserire una backdoor nel dispositivo con contenuti HTML e interpretati dal browser (come JS o altri script lato client) poiché il contenuto viene sempre visualizzato sia dopo che prima del login. L'XSS persistente permette all'attaccante di modificare il contenuto visualizzato o di alterare le informazioni della vittima. Un exploit riuscito richiede l'accesso all'interfaccia di gestione web, sia con credenziali valide che con una sessione dirottata.
Descrizione tecnica: Vedi CVE-2019-19393.pdf
Cronologia: