CVE-2020-29666
في نظام In Lan ATMService M3 لمراقبة أجهزة الصراف الآلي الإصدار 6.1.0، وبسبب ثغرة في سرد الدلائل (directory-listing)، يمكن لمهاجم عن بُعد الاطلاع على ملفات...
- تم النشر
- 10/12/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نظام In Lan ATMService M3 لمراقبة أجهزة الصراف الآلي الإصدار 6.1.0، وبسبب ثغرة في سرد الدلائل (directory-listing)، يمكن لمهاجم عن بُعد الاطلاع على ملفات السجلات الموجودة في المسار /websocket/logs/، والتي تحتوي على قيم ملفات تعريف الارتباط (cookies) الخاصة بالمستخدم وقيمة ملف تعريف الارتباط المحددة مسبقًا للمطور.
المصادر
1إثبات المفهوم لـ CVE-2020-29666: ثغرة عرض محتويات الدليل في نظام مراقبة أجهزة الصراف الآلي Lan ATMService M3 الإصدار 6.1.0، والتي تكشف ملفات السجلات التي تحتوي على قيم ملفات تعريف الارتباط الخاصة بالمستخدمين والمطورين.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.