CVE-2020-29667
In Lan ATMService M3 ATM Monitoring System 6.1.0 में, एक दूरस्थ हमलावर जो डिफ़ॉल्ट कुकी मान, जैसे कि PHPSESSID=LANIT-IMANAGER, का उपयोग करने में सक्षम है, सिस्टम पर नियंत्रण प्राप्त कर सकता है, क्योंकि...
- प्रकाशित
- 10 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
In Lan ATMService M3 ATM Monitoring System 6.1.0 में, एक दूरस्थ हमलावर जो डिफ़ॉल्ट कुकी मान, जैसे कि PHPSESSID=LANIT-IMANAGER, का उपयोग करने में सक्षम है, सिस्टम पर नियंत्रण प्राप्त कर सकता है, क्योंकि सत्र समाप्ति अपर्याप्त (Insufficient Session Expiration) है।
स्रोत
1CVE-2020-29667 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Lan ATMService M3 ATM Monitoring System 6.1.0 में अपर्याप्त सत्र समाप्ति और हार्डकोडेड कुकी मान को लक्षित करता है, जिससे एटीएम की स्थितियों का दूरस्थ नियंत्रण संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।