CVE-2024-51980
ثغرة تزوير الطلبات من جانب الخادم (SSRF) غير المصادق عليها عبر WS-Addressing تؤثر على عدة طرازات من Brother Industries, Ltd وFUJIFILM Business Innovation وRicoh وToshiba Tec وKonica Minolta, Inc.
- تم النشر
- 25/06/2025
- محدث
- 07/04/2026
- تخصيص CNA
- rapid7
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن لمهاجم غير مصادق تنفيذ تزوير طلب من جانب الخادم (SSRF) محدود، مما يجبر الجهاز المستهدف على فتح اتصال TCP إلى رقم منفذ عشوائي على عنوان IP عشوائي. يستغل هذا الـ SSRF عنصر ReplyTo الخاص بـ WS-Addressing في طلب SOAP لخدمة ويب (منفذ HTTP TCP 80). لا يمكن للمهاجم التحكم في البيانات المرسلة في اتصال الـ SSRF، ولا يمكن للمهاجم تلقي أي بيانات مرة أخرى. هذا الـ SSRF مناسب لفحص منافذ TCP للشبكة الداخلية عندما تكون خدمة الويب (منفذ HTTP TCP 80) مكشوفة عبر جزء من الشبكة.
المصادر
1- BrotherVulnerabilitiesاستغلال
أجهزة Brother متعددة: ثغرات متعددة (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.