PT-2020-20588 · Xerox · Xerox Workcentre 3655+9
Publicado
2020-02-21
·
Atualizado
2021-07-21
·
CVE-2020-9330
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Impressoras Xerox WorkCentre com versões anteriores a 073.xxx.000.02300
Xerox WorkCentre 3655* com versões anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 3655i* anteriores à 073.xxx.000.02300
Versões do Xerox WorkCentre 58XX* anteriores à 073.xxx.000.02300
Versões do Xerox WorkCentre 58XXi* anteriores à 073.xxx.000.02300
Versões do Xerox WorkCentre 59XX* anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 59XXi* anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 6655** anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 6655i** anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 72XX* anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 72XXi* anteriores a 073.xxx.000.02300
Xerox WorkCentre 78XX** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre 78XXi** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre 7970** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre 7970i** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre EC7836** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre EC7856** versões anteriores a 073.xxx.000.02300
Descrição
A vulnerabilidade permite que um agente mal-intencionado que obtenha acesso aos dispositivos afetados altere o endereço IP da conexão LDAP para um sistema de sua propriedade, sem conhecimento das credenciais de ligação LDAP. Após a alteração do endereço IP da conexão LDAP, as tentativas de autenticação subsequentes farão com que a impressora envie credenciais LDAP (Active Directory) em texto simples ao agente. Embora as credenciais possam ser
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xerox Workcentre
Xerox Workcentre 3655
Xerox Workcentre 58Xx
Xerox Workcentre 59Xx
Xerox Workcentre 6655
Xerox Workcentre 72Xx
Xerox Workcentre 78Xx
Xerox Workcentre 7970
Xerox Workcentre Ec7836
Xerox Workcentre Ec7856