CVE-2024-51978
تجاوز المصادقة عبر توليد كلمة مرور افتراضية يؤثر على عدة طرازات من Brother Industries, Ltd و Toshiba Tec و Konica Minolta, Inc.
- تم النشر
- 25/06/2025
- محدث
- 30/03/2026
- تخصيص CNA
- rapid7
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مهاجم غير مصادق يعرف الرقم التسلسلي للجهاز المستهدف، يمكنه توليد كلمة مرور المسؤول الافتراضية للجهاز. يمكن للمهاجم غير المصادق أولاً اكتشاف الرقم التسلسلي للجهاز المستهدف عبر CVE-2024-51977 عبر HTTP/HTTPS/IPP، أو عبر طلب PJL، أو عبر طلب SNMP.
المصادر
1- BrotherVulnerabilitiesاستغلال
أجهزة Brother متعددة: ثغرات متعددة (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.