CVE-2020-29667 — CVE-2020-29667에 대한 개념 증명 익스플로잇으로, Lan ATMService M3 ATM 모니터링 시스템 6.1.0의 불충분한 세션 만료 및 하드코딩된 쿠키 값을 대상으로 하여 ATM 상태를 원격으로 제어할 수 있게 합니다. | Kitploit
[제안된 설명]
Lan ATMService M3 ATM Monitoring System 6.1.0에서, 원격 공격자는 PHPSESSID=LANIT-IMANAGER와 같은 기본 쿠키 값을 사용하여 시스템을 제어하고 원격 ATM 기기의 현재 상태를 조작할 수 있습니다. 이는 불충분한 세션 만료 및 사전 정의된 쿠키 값 때문입니다.