关键信息 描述 漏洞类型: Broken Access Control / Information Disclosure 受影响产品: NCR Terminal Handler v1.5.1 影响: 低权限认证攻击者可以通过发送请求到 SOAP API 端点,枚举用户数据,包括用户名、分配的角色、安全组成员和账户状态。 漏洞类型 Broken Access Control / Information Disclosure 厂商 NCR Corporation 受影响产品 Terminal Handler – v1.5.1 受影响组件 SOAP API SOAPAction: 影响 披露所有应用程序用户账户 枚举用户名、角色、组成员和账户状态(活动、锁定、非活动等) 促进进一步攻击,如定向钓鱼、权限提升或暴力登录尝试 CVE 参考 National Vulnerability Database: CVE-2023-47298 MITRE Corporation: CVE-2023-47298 Tenable: CVE-2023-47298 发现者 Peter Wahba LinkedIn