
Rittal의 XSS 취약점
애플리케이션: Rittal CMC PU III 웹 관리
장치: CMC PU III 7030.000
소프트웨어 개정판: V3.11.00_2
하드웨어 개정판: V3.00
공격 유형: 저장형 XSS
해결 방법: 소프트웨어 개정판 V3.17.10 이상으로 업데이트
요약: 웹 애플리케이션이 보안 사용자 구성 대화상자 및 작업 탭에서 사용자 입력을 삭제(sanitize)하지 못합니다. 이로 인해 공격자는 웹 애플리케이션에 HTML 또는 브라우저 해석 콘텐츠를 주입할 수 있습니다. 이 경우 사용자 구성의 XSS는 인증이 수행될 때 및 로그에도 표시됩니다. 작업의 XSS는 로그 섹션에서도 해석됩니다. 두 XSS 모두 로그에서 삭제될 때까지 지속되며, 악성 입력 값이 올바른 값으로 변경되더라도 지속된다는 점이 흥미롭습니다. 성공적인 악용에는 유효하거나 탈취된 세션으로 웹 관리 인터페이스에 대한 접근이 필요합니다.
타임라인: