NCR Atleos Terminal Handler 跨站请求伪造漏洞

CNNVD-ID编号 CNNVD-202401-1924
CVE编号 CVE-2023-47024
发布时间 2024-01-20
更新时间 2024-01-22
漏洞类型 跨站请求伪造
漏洞来源 暂无
危险等级 N/A
威胁类型 N/A
厂 商 NCR Atleos

漏洞介绍

NCR Atleos Terminal Handler是NCR Atleos公司的一款 ATM 企业软件解决方案,可降低成本、提高业务敏捷性并提高您的竞争优势。 NCR Atleos Terminal Handler v.1.5.1版本存在跨站请求伪造漏洞,该漏洞源于允许远程攻击者通过UserSelfService 组件使用精心设计的脚本获取敏感信息并升级权限。

漏洞补丁

目前暂无NCR Atleos Terminal Handler 跨站请求伪造漏洞的补丁信息,如NCR Atleos Terminal Handler 跨站请求伪造漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

CNNVD