
XSS-уязвимость в Rittal
Приложение: Rittal CMC PU III Web management
Устройства: CMC PU III 7030.000
Версия ПО: V3.11.00_2
Версия оборудования: V3.00
Тип атаки: Хранимый XSS
Решение: Обновите ПО до версии V3.17.10 или новее
Краткое описание: Веб-приложение не очищает пользовательский ввод в диалоге конфигурации Security User и на вкладке Task. Это позволяет злоумышленнику внедрять HTML или интерпретируемый браузером контент в веб-приложение. В данном случае XSS конфигурации пользователя будет отображаться при выполнении аутентификации, а также в журналах. XSS задачи также будет интерпретироваться в разделе журналов. Интересно отметить, что оба XSS будут сохраняться в журналах до тех пор, пока не будут удалены, даже если вредоносные введённые значения будут изменены на корректные. Успешная эксплуатация требует доступа к веб-интерфейсу управления с действительной или перехваченной сессией.
Хронология: