PT-2022-17224 · Kyocera · Kyocera D-Color Mf3555

Luca Carbone

+2

·

Publicado

2022-04-20

·

Atualizado

2023-08-08

·

CVE-2022-25342

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Kyocera d-COLOR MF3555 versão 2XD S000.002.271
Descrição
O aplicativo web é afetado por uma falha no controle de acesso, que não valida adequadamente as solicitações de acesso a dados e funcionalidades no caminho /mngset/authset. Isso permite que um possível invasor visualize páginas não autorizadas, uma vez que as permissões de acesso aos recursos não são verificadas.
Recomendações
Para o Kyocera d-COLOR MF3555 versão 2XD S000.002.271, como solução temporária, considere restringir o acesso ao caminho /mngset/authset até que uma correção esteja disponível. Evite usar esse caminho no aplicativo web para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25342

Produtos afetados

Kyocera D-Color Mf3555