CVE-2024-51983
هجوم حجب الخدمة (DoS) غير المُصادَق عليه عبر طلب WS-Scan غير صالح يؤثر على عدة طرازات من Brother Industries, Ltd وFUJIFILM Business Innovation وRicoh وToshiba Tec وKonica Minolta, Inc.
- تم النشر
- 25/06/2025
- محدث
- 07/04/2026
- تخصيص CNA
- rapid7
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مهاجم غير مصادق يمكنه الاتصال بميزة خدمات الويب (منفذ HTTP TCP 80) يمكنه إرسال طلب WS-Scan SOAP يحتوي على قيمة JobToken غير متوقعة مما يؤدي إلى تعطل الجهاز المستهدف. سيُعاد تشغيل الجهاز، وبعد ذلك يمكن للمهاجم إعادة إرسال الأمر لتعطيل الجهاز بشكل متكرر.
المصادر
1- BrotherVulnerabilitiesاستغلال
أجهزة Brother متعددة: ثغرات متعددة (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.