CVE-2022-1026
كشف دفتر العناوين في Kyocera Net View
- تم النشر
- 04/04/2022
- محدث
- 16/09/2024
- تخصيص CNA
- rapid7
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
طابعات Kyocera متعددة الوظائف التي تعمل بإصدارات ثغرات من Net View تكشف عن غير قصد معلومات حساسة للمستخدمين، بما في ذلك أسماء المستخدمين وكلمات المرور، عبر وظيفة تصدير دفتر العناوين غير المحمية بشكل كافٍ.
المصادر
5- kyocera-cve-2022-1026استغلال
ثغرة استخراج بيانات غير مصادق عليها في طابعات Kyocera، تسمح باسترجاع كلمات مرور دفتر العناوين والمجال بنص واضح.
- KyoceraCredsDumpاستغلال
أداة تفريغ بيانات اعتماد Kyocera المبنية على CVE-2022-1026
- nmap-printer-nse-scriptsاستغلال
منفذ NSE لاستغلال CVE-2022-1026 للكشف الجماعي والاستغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.