Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-29666 — Machbarkeitsnachweis für CVE-2020-29666: Schwachstelle durch Directory Listing in Lan ATMService M3 ATM Monitoring System 6.1.0, die Logdateien mit Benutzer- und Entwickler-Cookie-Werten offenlegt. | Kitploit
Tools/GitHubGitHub/jet-pentest/cve-2020-29666
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitFehlkonfiguration
GitHubjet-pentest/cve-2020-29666

CVE-2020-29666

Machbarkeitsnachweis für CVE-2020-29666: Schwachstelle durch Directory Listing in Lan ATMService M3 ATM Monitoring System 6.1.0, die Logdateien mit Benutzer- und Entwickler-Cookie-Werten offenlegt.

Repository anzeigen
14vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-29666

Verzeichnisauflistung

[Vorgeschlagene Beschreibung] In Lan ATMService M3 ATM Monitoring System 6.1.0 kann ein entfernter Angreifer aufgrund einer Sicherheitslücke in der Verzeichnisauflistung Logdateien einsehen, die sich unter /websocket/logs/ befinden und die Cookie-Werte eines Benutzers sowie den vordefinierten Cookie-Wert des Entwicklers enthalten.

[Zusätzliche Informationen] Ein Brief wurde an den Hersteller bezüglich der Sicherheitslücke gesendet.

[Schwachstellentyp Sonstiges] CWE-548: Offenlegung von Informationen durch Verzeichnisauflistung

[Hersteller des Produkts] Lan ATMService LLC (http://lanatmservice.ru/)

[Betroffene Produktcodebasis] Betroffene Version: M3 ATM Monitoring System 6.1.0. Es gibt keine behobenen Versionen und keine Rückmeldung von den Entwicklern.

[Betroffene Komponente] Serverfehlkonfiguration, die es einem entfernten Angreifer ermöglicht, den Cookie-Wert eines Benutzers in Logdateien einzusehen.

[Angriffsart] Remote

[Auswirkung Offenlegung von Informationen] true

[Angriffsvektoren] Ein entfernter Angreifer kann Logdateien einsehen, die sich unter {HOST}/websocket/logs/ befinden und Cookie-Werte eines Benutzers enthalten.

[Entdecker] Dmitry Kuramin (Jet Infosystems, jet.su)

[Referenz] https://jet.su

Tool herunterladen