Vulnerabilidad en la página system configurations en la aplicación Web de los dispositivos Rittal CMC PU III 7030.000 (CVE-2019-19393)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/10/2020
Última modificación:
13/10/2020
Descripción
La aplicación Web de los dispositivos Rittal CMC PU III 7030.000 versiones V3.00, V3.11.00_2 hasta V3.15.70_4, no sanea la entrada del usuario en la página system configurations. Esto permite a un atacante hacer una puerta trasera en el dispositivo con HTML y contenido interpretado por el navegador (como JavaScript u otros scripts del lado del cliente) ya que el contenido es siempre mostrado antes y después del inicio de sesión. Una vulnerabilidad de tipo XSS persistente permite a un atacante modificar el contenido mostrado o cambiar la información de la víctima. Una explotación con éxito requiere acceso a la interfaz de administración web, ya sea con credenciales válidas o una sesión secuestrada
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:rittal:cmc_pu_iii_7030.000_firmware:*:*:*:*:*:*:*:* | 3.11.00_2 (incluyendo) | 3.15.70_4 (incluyendo) |
| cpe:2.3:h:rittal:cmc_pu_iii_7030.000:*:*:*:*:*:*:*:* | 3.00 (incluyendo) | 6.01 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



