ScrutisWeb曝出严重漏洞,可远程控制全球ATM!
原文中文,约3100字,阅读约需8分钟。发表于: 。ScrutisWeb 是一种用于监控银行和零售 ATM 机群的安全解决方案,可通过任何浏览器访问。
2023年年初,Synack Red Team (SRT) 成员发现了 ScrutisWeb 网络应用程序的多个漏洞,包括绝对路径遍历、远程代码执行和不安全的直接对象引用。这些漏洞已在软件公司 Iagona 的修补程序中得到修复。修复漏洞的方法是更新至 ScrutisWeb 2.1.38 版。