Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/asang17/cve-2021-40223
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubasang17/cve-2021-40223

CVE-2021-40223

XSS-уязвимость в Rittal

Репозиторий
74 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-40223

Приложение: Rittal CMC PU III Web management

Устройства: CMC PU III 7030.000

Версия ПО: V3.11.00_2

Версия оборудования: V3.00

Тип атаки: Хранимый XSS

Решение: Обновите ПО до версии V3.17.10 или новее

Краткое описание: Веб-приложение не очищает пользовательский ввод в диалоге конфигурации Security User и на вкладке Task. Это позволяет злоумышленнику внедрять HTML или интерпретируемый браузером контент в веб-приложение. В данном случае XSS конфигурации пользователя будет отображаться при выполнении аутентификации, а также в журналах. XSS задачи также будет интерпретироваться в разделе журналов. Интересно отметить, что оба XSS будут сохраняться в журналах до тех пор, пока не будут удалены, даже если вредоносные введённые значения будут изменены на корректные. Успешная эксплуатация требует доступа к веб-интерфейсу управления с действительной или перехваченной сессией.

Хронология:

  • 2021-08-03 Обнаружены проблемы
  • 2021-08-08 Первый контакт с вендором по электронной почте
  • 2021-08-23 Второй контакт с вендором по электронной почте
  • 2021-09-01 Подтверждено исправление уязвимости
Скачать инструмент