Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-29666 — CVE-2020-29666 के लिए प्रमाण-अवधारणा: Lan ATMService M3 ATM Monitoring System 6.1.0 में निर्देशिका सूची भेद्यता जो उपयोगकर्ता और डेवलपर कुकी मान वाली लॉग फ़ाइलों को उजागर करती है। | Kitploit
उपकरण/GitHubGitHub/jet-pentest/cve-2020-29666
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubjet-pentest/cve-2020-29666

CVE-2020-29666

CVE-2020-29666 के लिए प्रमाण-अवधारणा: Lan ATMService M3 ATM Monitoring System 6.1.0 में निर्देशिका सूची भेद्यता जो उपयोगकर्ता और डेवलपर कुकी मान वाली लॉग फ़ाइलों को उजागर करती है।

रिपॉजिटरी देखें
145 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-29666

निर्देशिका सूचीकरण

[सुझाया विवरण] Lan ATMService M3 ATM Monitoring System 6.1.0 में, एक निर्देशिका सूचीकरण भेद्यता के कारण, एक दूरस्थ हमलावर /websocket/logs/ में स्थित लॉग फ़ाइलों को देख सकता है, जिनमें उपयोगकर्ता के कुकी मान और पूर्वनिर्धारित डेवलपर का कुकी मान शामिल होता है।

[अतिरिक्त जानकारी] विक्रेता को भेद्यता के बारे में एक पत्र भेजा गया था।

[भेद्यता प्रकार अन्य] CWE-548: निर्देशिका सूचीकरण के माध्यम से जानकारी का प्रगटीकरण

[उत्पाद का विक्रेता] Lan ATMService LLC (http://lanatmservice.ru/)

[प्रभावित उत्पाद कोड आधार] प्रभावित संस्करण: M3 ATM Monitoring System 6.1.0. कोई निश्चित संस्करण नहीं हैं और डेवलपर्स से कोई प्रतिक्रिया नहीं।

[प्रभावित घटक] सर्वर की गलत कॉन्फ़िगरेशन, जो दूरस्थ हमलावर को लॉग फ़ाइलों में उपयोगकर्ता के कुकी मान देखने की अनुमति देती है।

[हमले का प्रकार] दूरस्थ

[प्रभाव सूचना प्रकटीकरण] true

[हमले के वेक्टर] एक दूरस्थ हमलावर {HOST}/websocket/logs/ में स्थित लॉग फ़ाइलों को देख सकता है, जिनमें उपयोगकर्ता के कुकी मान होते हैं।

[खोजकर्ता] दिमित्री कुरामिन (जेट इन्फोसिस्टम्स, jet.su)

[संदर्भ] https://jet.su

टूल डाउनलोड करें