Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47024

Опубликовано: 20 янв. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Cross-Site Request Forgery (CSRF) in NCR Terminal Handler v.1.5.1 leads to a one-click account takeover. This is achieved by exploiting multiple vulnerabilities, including an undisclosed function in the WSDL that has weak security controls and can accept custom content types.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ncratleos:terminal_handler:1.5.1:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00167
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 8.8
github
около 2 лет назад

Cross Site Request Forgery vulnerability in NCR Terminal Handler v.1.5.1 allows a remote attacker to obtain sensitive information and escalate privileges via a crafted script to the UserSelfService component.

EPSS

Процентиль: 38%
0.00167
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-352