CVE-2024-51984
كشف مصادق عليه لكلمات مرور الخدمات الخارجية عبر هجوم إعادة الإرسال (pass-back attack) يؤثر على عدة طرازات من Brother Industries, Ltd وFUJIFILM Business Innovation وRicoh وToshiba Tec وKonica Minolta, Inc.
- تم النشر
- 25/06/2025
- محدث
- 07/04/2026
- تخصيص CNA
- rapid7
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن للمهاجم المُصادَق إعادة تهيئة الجهاز الهدف لاستخدام خدمة خارجية (مثل LDAP أو FTP) يتحكم بها المهاجم. إذا كانت هناك كلمة مرور حالية لخدمة خارجية، يمكن للمهاجم إجبار الجهاز الهدف على المصادقة إلى جهاز يتحكم به المهاجم باستخدام بيانات الاعتماد الحالية لتلك الخدمة الخارجية. في حالة خدمة LDAP أو FTP خارجية، سيؤدي ذلك إلى كشف كلمة المرور النصية الصريحة لتلك الخدمة الخارجية للمهاجم.
المصادر
1- BrotherVulnerabilitiesاستغلال
أجهزة Brother متعددة: ثغرات متعددة (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.