PT-2022-19711 · Konica Minolta · Konica Minolta Bizhub Mfp

Publicado

2022-05-16

·

Atualizado

2022-05-30

·

CVE-2022-29588

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dispositivos multifuncionais (MFP) Konica Minolta bizhub com versões anteriores a 14/04/2022
Descrição
O problema diz respeito ao armazenamento de senhas em texto simples para arquivos confidenciais, especificamente os arquivos /var/log/nginx/html/ADMINPASS e /etc/shadow. Esse método de armazenamento representa um risco significativo, pois permite o acesso não autorizado a senhas administrativas.
Recomendações
Para versões anteriores a 14/04/2022, atualize o dispositivo para uma versão lançada após 14/04/2022 para garantir o armazenamento seguro de senhas. Como solução temporária, considere restringir o acesso aos arquivos /var/log/nginx/html/ADMINPASS e /etc/shadow para minimizar o risco de exploração. Evite usar os arquivos ADMINPASS e /etc/shadow até que o problema seja resolvido.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-29588

Produtos afetados

Konica Minolta Bizhub Mfp