CNNVD-ID编号 | CNNVD-202401-1924 |
CVE编号 | CVE-2023-47024 |
发布时间 | 2024-01-20 |
更新时间 | 2024-01-22 |
漏洞类型 | 跨站请求伪造 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | NCR Atleos |
NCR Atleos Terminal Handler是NCR Atleos公司的一款 ATM 企业软件解决方案,可降低成本、提高业务敏捷性并提高您的竞争优势。 NCR Atleos Terminal Handler v.1.5.1版本存在跨站请求伪造漏洞,该漏洞源于允许远程攻击者通过UserSelfService 组件使用精心设计的脚本获取敏感信息并升级权限。
CNNVD