Избыточный срок действия сеанса
В системе мониторинга банкоматов Lan ATMService M3 6.1.0 злоумышленник, владеющий значением cookie по умолчанию, например PHPSESSID = LANIT-IMANAGER, может контролировать систему и управлять текущим состоянием удаленных банкоматов из-за недостаточного срока действия сеанса и фиксированного значение cookie.