
PoC для хранимой XSS-уязвимости в веб-интерфейсе управления Rittal CMC PU III, позволяющей постоянное внедрение клиентских скриптов до и после входа в систему.
Приложение: Веб-интерфейс управления Rittal CMC PU III
Устройства: CMC PU III 7030.000
Версия ПО: С V3.11.00_2 по V3.15.70_4
Версия оборудования: С V3.00 по V6.01
Тип атаки: Сохранённый XSS
Решение: Обновитесь до версии ПО V3.17.10 или новее
Краткое описание: Веб-приложение не очищает пользовательский ввод на странице конфигурации системы. Это позволяет злоумышленнику внедрить в устройство HTML- и интерпретируемый браузером контент (например, JS или другие клиентские скрипты), поскольку этот контент отображается всегда — как после, так и до входа в систему. Постоянный (persistent) XSS позволяет злоумышленнику изменять отображаемый контент или менять информацию жертвы. Успешная эксплуатация требует доступа к веб-интерфейсу управления либо с действительными учётными данными, либо с перехваченной сессией.
Техническое описание: См. CVE-2019-19393.pdf
Хронология: