CVE-2020-29666
In Lan ATMService M3 ATM निगरानी प्रणाली 6.1.0 में, डायरेक्ट्री-लिस्टिंग भेद्यता के कारण, एक दूरस्थ हमलावर लॉग फ़ाइलें देख सकता है, जो /websocket/logs/ में स्थित हैं, जिनमें उपयोगकर्ता के कुकी मान और पूर्वनिर्धारित डेवलपर का...
- प्रकाशित
- 10 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# In Lan ATMService M3 ATM निगरानी प्रणाली 6.1.0 में, डायरेक्ट्री-लिस्टिंग भेद्यता के कारण, एक दूरस्थ हमलावर लॉग फ़ाइलें देख सकता है, जो /websocket/logs/ में स्थित हैं, जिनमें उपयोगकर्ता के कुकी मान और पूर्वनिर्धारित डेवलपर का कुकी मान शामिल होते हैं।
स्रोत
1CVE-2020-29666 के लिए प्रमाण-अवधारणा: Lan ATMService M3 ATM Monitoring System 6.1.0 में निर्देशिका सूची भेद्यता जो उपयोगकर्ता और डेवलपर कुकी मान वाली लॉग फ़ाइलों को उजागर करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।