CVE-2020-29666
Elenco delle directory
[Descrizione suggerita]
In Lan ATMService M3 ATM Monitoring System 6.1.0, a causa di una vulnerabilità di elenco delle directory, un attaccante remoto può visualizzare i file di log, situati in /websocket/logs/, che contengono i valori dei cookie di un utente e il valore del cookie predefinito dello sviluppatore.
[Base del codice del prodotto affetto]
Versione interessata: M3 ATM Monitoring System 6.1.0. Non ci sono versioni corrette e nessuna risposta da parte degli sviluppatori.
[Componente interessato]
Configurazione errata del server, che consente a un attaccante remoto di visualizzare il valore del cookie di un utente nei file di log.
[Tipo di attacco]
Remoto
[Vettori di attacco]
Un attaccante remoto può visualizzare i file di log, situati in {HOST}/websocket/logs/, che contengono i valori dei cookie di un utente.
[Scopritore]
Dmitry Kuramin (Jet Infosystems, jet.su)
[Riferimento]
https://jet.su