CVE-2019-19393
Веб-приложение на устройствах Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 до V3.15.70_4 не выполняет санитизацию пользовательского ввода на странице...
- Опубликовано
- 1 окт. 2020 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 56,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Веб-приложение на устройствах Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 до V3.15.70_4 не выполняет санитизацию пользовательского ввода на странице конфигурации системы. Это позволяет атакующему внедрить в устройство HTML- и интерпретируемый браузером контент (такой как JavaScript или другие клиентские сценарии), поскольку этот контент всегда отображается как до, так и после входа в систему. Постоянный XSS позволяет атакующему изменять отображаемый контент или изменять информацию жертвы. Успешная эксплуатация требует доступа к веб-интерфейсу управления — либо с действительными учетными данными, либо с перехваченной сессией.
Источники
1PoC для хранимой XSS-уязвимости в веб-интерфейсе управления Rittal CMC PU III, позволяющей постоянное внедрение клиентских скриптов до и после входа в систему.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.