
Rittal CMC PU III 웹 관리 인터페이스의 저장형 XSS 취약점에 대한 개념 증명으로, 로그인 전후에 지속적인 클라이언트 측 스크립트 삽입을 가능하게 합니다.
애플리케이션: Rittal CMC PU III 웹 관리
장치: CMC PU III 7030.000
소프트웨어 리비전: V3.11.00_2부터 V3.15.70_4까지
하드웨어 리비전: V3.00부터 V6.01까지
공격 유형: 저장형 XSS
해결 방법: 소프트웨어 리비전 V3.17.10 이상으로 업데이트
요약: 웹 애플리케이션이 시스템 구성 페이지에서 사용자 입력을 제대로 정화(sanitize)하지 못합니다. 이로 인해 공격자가 HTML 및 브라우저 해석 콘텐츠(예: JS 또는 기타 클라이언트 측 스크립트)로 장치에 백도어를 설치할 수 있으며, 해당 콘텐츠는 로그인 전후에 항상 표시됩니다. 지속적 XSS를 통해 공격자는 표시된 콘텐츠를 수정하거나 피해자의 정보를 변경할 수 있습니다. 성공적인 악용을 위해서는 유효한 자격 증명 또는 세션 하이재킹을 통해 웹 관리 인터페이스에 접근해야 합니다.
기술 설명: CVE-2019-19393.pdf 참조
타임라인: