PT-2020-20588 · Xerox · Xerox Workcentre 3655+9

Publicado

2020-02-21

·

Atualizado

2021-07-21

·

CVE-2020-9330

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Impressoras Xerox WorkCentre com versões anteriores a 073.xxx.000.02300
Xerox WorkCentre 3655* com versões anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 3655i* anteriores à 073.xxx.000.02300
Versões do Xerox WorkCentre 58XX* anteriores à 073.xxx.000.02300
Versões do Xerox WorkCentre 58XXi* anteriores à 073.xxx.000.02300
Versões do Xerox WorkCentre 59XX* anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 59XXi* anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 6655** anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 6655i** anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 72XX* anteriores a 073.xxx.000.02300
Versões do Xerox WorkCentre 72XXi* anteriores a 073.xxx.000.02300
Xerox WorkCentre 78XX** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre 78XXi** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre 7970** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre 7970i** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre EC7836** versões anteriores a 073.xxx.000.02300
Xerox WorkCentre EC7856** versões anteriores a 073.xxx.000.02300
Descrição
A vulnerabilidade permite que um agente mal-intencionado que obtenha acesso aos dispositivos afetados altere o endereço IP da conexão LDAP para um sistema de sua propriedade, sem conhecimento das credenciais de ligação LDAP. Após a alteração do endereço IP da conexão LDAP, as tentativas de autenticação subsequentes farão com que a impressora envie credenciais LDAP (Active Directory) em texto simples ao agente. Embora as credenciais possam ser

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9330

Produtos afetados

Xerox Workcentre
Xerox Workcentre 3655
Xerox Workcentre 58Xx
Xerox Workcentre 59Xx
Xerox Workcentre 6655
Xerox Workcentre 72Xx
Xerox Workcentre 78Xx
Xerox Workcentre 7970
Xerox Workcentre Ec7836
Xerox Workcentre Ec7856