Authentication bypass via default password generation affecting multiple models from Brother Industries, Ltd, Toshiba Tec, and Konica Minolta, Inc.
Un atacante que conoce el número de serie de una impresora puede generar la contraseña de administrador predeterminada sin autenticación, obteniendo control total del dispositivo. Esto es crítico porque los números de serie suelen ser visibles o fáciles de descubrir.
La vulnerabilidad CWE-1391 permite que atacantes no autenticados deriven credenciales de administrador predeterminadas a partir del número de serie del dispositivo en múltiples modelos de Brother, Toshiba Tec y Konica Minolta. Los vectores de ataque incluyen protocolos HTTP/HTTPS, IPP, PJL y SNMP; el descubrimiento del número de serie puede encadenarse con CVE-2024-51977. La explotación exitosa otorga acceso administrativo no autorizado sin autenticación.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →