CVE-2020-29667 — إثبات مفهوم لاستغلال CVE-2020-29667 يستهدف انتهاء صلاحية الجلسة غير الكافي وقيمة ملف تعريف ارتباط (Cookie) مضمّنة في نظام مراقبة أجهزة الصراف الآلي Lan ATMService M3 الإصدار 6.1.0، مما يتيح التحكم عن بُعد في حالات أجهزة الصراف الآلي. | Kitploit
إثبات مفهوم لاستغلال CVE-2020-29667 يستهدف انتهاء صلاحية الجلسة غير الكافي وقيمة ملف تعريف ارتباط (Cookie) مضمّنة في نظام مراقبة أجهزة الصراف الآلي Lan ATMService M3 الإصدار 6.1.0، مما يتيح التحكم عن بُعد في حالات أجهزة الصراف الآلي.
انتهاء صلاحية الجلسة غير كافٍ | قيمة كعكة محددة مسبقًا
[الوصف المقترح]
في نظام Lan ATMService M3 ATM Monitoring System الإصدار 6.1.0، يمكن لمهاجم عن بُعد يستطيع استخدام قيمة كعكة افتراضية، مثل PHPSESSID=LANIT-IMANAGER، تحقيق السيطرة على النظام والتحكم في الحالة الحالية لأجهزة الصراف الآلي عن بُعد، وذلك بسبب انتهاء صلاحية الجلسة غير الكافي وقيمة الكعكة المحددة مسبقًا.
[معلومات إضافية]
تم إرسال رسالة إلى البائع حول الثغرة الأمنية.
[نوع الثغرة الأمنية - أخرى]
CWE-613: انتهاء صلاحية الجلسة غير كافٍ