Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BrotherVulnerabilities — أجهزة Brother متعددة: ثغرات متعددة (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984) | Kitploit
أدوات/GitHubGitHub/sfewer-r7/brothervulnerabilities
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubsfewer-r7/brothervulnerabilities

BrotherVulnerabilities

أجهزة Brother متعددة: ثغرات متعددة (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
346منذ سنة واحدةتمت المراجعة من قبل Kitploit

أجهزة برذر المتعددة: ثغرات متعددة

نظرة عامة

أجرت Rapid7 بحثًا عن ثغرات اليوم صفر في طابعات متعددة الوظائف (MFP) من شركة Brother Industries, Ltd. أسفر هذا البحث عن اكتشاف ثماني ثغرات جديدة. تم تحديد أن بعضًا أو كل هذه الثغرات تؤثر على 689 طرازًا عبر مجموعة أجهزة Brother من الطابعات والماسحات الضوئية وأجهزة تصنيع الملصقات. بالإضافة إلى ذلك، تتأثر 46 طراز طابعة من FUJIFILM Business Innovation، و5 طرازات طابعة من Ricoh، وطرازا طابعة من Toshiba Tec Corporation، و6 طرازات من Konica Minolta, Inc. ببعض أو كل هذه الثغرات. في المجمل، يتأثر 748 طرازًا عبر 5 موردين.

فيما يلي ملخص للثغرات الثماني:

CVEالوصفالخدمة المتأثرةCVSS
CVE-2024-51977يمكن لمهاجم غير موثوق تسريب معلومات حساسة.HTTP (المنفذ 80), HTTPS (المنفذ 443), IPP (المنفذ 631)5.3 (متوسط)
CVE-2024-51978يمكن لمهاجم غير موثوق إنشاء كلمة مرور المسؤول الافتراضية للجهاز.HTTP (المنفذ 80), HTTPS (المنفذ 443), IPP (المنفذ 631)9.8 (حرج)
CVE-2024-51979يمكن لمهاجم موثوق تشغيل تجاوز سعة المخزن المؤقت القائم على المكدس.HTTP (المنفذ 80), HTTPS (المنفذ 443), IPP (المنفذ 631)7.2 (عالي)
CVE-2024-51980يمكن لمهاجم غير موثوق إجبار الجهاز على فتح اتصال TCP.خدمات الويب عبر HTTP (المنفذ 80)5.3 (متوسط)
CVE-2024-51981يمكن لمهاجم غير موثوق إجبار الجهاز على تنفيذ طلب HTTP عشوائي.خدمات الويب عبر HTTP (المنفذ 80)5.3 (متوسط)
CVE-2024-51982يمكن لمهاجم غير موثوق تعطيل الجهاز.PJL (المنفذ 9100)7.5 (عالي)
CVE-2024-51983يمكن لمهاجم غير موثوق تعطيل الجهاز.خدمات الويب عبر HTTP (المنفذ 80)

لمزيد من التفاصيل حول هذا الإفصاح، يرجى قراءة منشور مدونة الإفصاح من Rapid7 هنا.

التحليل الفني

يمكن العثور على تحليل فني مفصل لهذه الثغرات في الورقة البيضاء الصادرة عن Rapid7 بعنوان "Print Scan Hacks: Identifying multiple vulnerabilities across multiple Brother devices" (PDF).

يمكن العثور على الكود المصدري لإثبات المفهوم المصاحب للورقة البيضاء هنا.

الإسناد

تم اكتشاف هذه الثغرات بواسطة Stephen Fewer، كبير باحثي الأمن في Rapid7، ويتم الإفصاح عنها وفقًا لـ سياسة الإفصاح عن الثغرات الخاصة بـ Rapid7.

تنزيل الأداة
7.5 (عالي)
CVE-2024-51984يمكن لمهاجم موثوق الكشف عن كلمة مرور خدمة خارجية مهيأة.LDAP, FTP6.8 (متوسط)