हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2020-29666 — CVE-2020-29666 के लिए प्रमाण-अवधारणा: Lan ATMService M3 ATM Monitoring System 6.1.0 में निर्देशिका सूची भेद्यता जो उपयोगकर्ता और डेवलपर कुकी मान वाली लॉग फ़ाइलों को उजागर करती है। | Kitploit
CVE-2020-29666 के लिए प्रमाण-अवधारणा: Lan ATMService M3 ATM Monitoring System 6.1.0 में निर्देशिका सूची भेद्यता जो उपयोगकर्ता और डेवलपर कुकी मान वाली लॉग फ़ाइलों को उजागर करती है।
[सुझाया विवरण]
Lan ATMService M3 ATM Monitoring System 6.1.0 में, एक निर्देशिका सूचीकरण भेद्यता के कारण, एक दूरस्थ हमलावर /websocket/logs/ में स्थित लॉग फ़ाइलों को देख सकता है, जिनमें उपयोगकर्ता के कुकी मान और पूर्वनिर्धारित डेवलपर का कुकी मान शामिल होता है।
[अतिरिक्त जानकारी]
विक्रेता को भेद्यता के बारे में एक पत्र भेजा गया था।
[भेद्यता प्रकार अन्य]
CWE-548: निर्देशिका सूचीकरण के माध्यम से जानकारी का प्रगटीकरण