安全研究
安全漏洞
Lan ATMService M3 ATM目录遍历漏洞(CVE-2020-29666)
发布日期:2020-12-10
更新日期:2020-12-30
受影响系统:Lan ATMService M3 ATM 6.1.0
描述:
CVE(CAN) ID:
CVE-2020-29666
Lan ATMService M3 ATM Monitoring System是俄罗斯Lan ATMService公司的一款可用于对ATM机器进行监控的软件。
Lan ATMService M3 ATM 6.1.0存在目录遍历漏洞。攻击者可利用该漏洞查看/websocket/logs/中的日志文件,其中包含用户的cookie值和预定义的开发人员的cookie值。
<**>
建议:
厂商补丁:
Lan ATMService
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://lanatmservice.ru/浏览次数:5815
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |