Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Vincenzo Nigro

#31774de 53,635
8.1CVSS total
Vulnerabilidades · 1
PT-2022-17224
8.1
2022-04-20
Kyocera · Kyocera D-Color Mf3555 · CVE-2022-25342
**Nome do software vulnerável e versões afetadas** Kyocera d-COLOR MF3555 versão 2XD S000.002.271 **Descrição** O aplicativo web é afetado por uma falha no controle de acesso, que não valida adequadamente as solicitações de acesso a dados e funcionalidades no caminho `/mngset/authset`. Isso permite que um possível invasor visualize páginas não autorizadas, uma vez que as permissões de acesso aos recursos não são verificadas. **Recomendações** Para o Kyocera d-COLOR MF3555 versão 2XD S000.002.271, como solução temporária, considere restringir o acesso ao caminho `/mngset/authset` até que uma correção esteja disponível. Evite usar esse caminho no aplicativo web para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.