CVE-2024-51982
هجوم رفض الخدمة (DoS) غير المُصادق عليه عبر طلب PJL تالف يؤثر على عدة طرازات من Brother Industries, Ltd وFUJIFILM Business Innovation وRicoh.
- تم النشر
- 25/06/2025
- محدث
- 02/04/2026
- تخصيص CNA
- rapid7
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مهاجم غير مصادق يمكنه الاتصال بمنفذ TCP 9100 يمكنه إصدار أمر بلغة مهام الطابعة (PJL) من شأنه أن يتسبب في تعطل الجهاز المستهدف. سيعيد الجهاز التشغيل، وبعد ذلك يمكن للمهاجم إعادة إصدار الأمر لتعطيل الجهاز بشكل متكرر. يتم تعيين متغير PJL غير صالح FORMLINES إلى قيمة غير رقمية مما يتسبب في تعطل الهدف.
المصادر
1- BrotherVulnerabilitiesاستغلال
أجهزة Brother متعددة: ثغرات متعددة (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.