CVE-2024-51977
Unangemeldeter Datenabfluss sensibler Informationen, der mehrere Modelle von Brother Industries, Ltd., FUJIFILM Business Innovation, Ricoh, Toshiba Tec und Konica Minolta, Inc. betrifft.
- Veröffentlicht
- 25.06.2025
- Aktualisiert
- 30.03.2026
- CNA zuweisen
- rapid7
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein nicht authentifizierter Angreifer, der entweder auf den HTTP-Dienst (TCP-Port 80), den HTTPS-Dienst (TCP-Port 443) oder den IPP-Dienst (TCP-Port 631) zugreifen kann, kann mehrere sensible Informationen von einem verwundbaren Gerät preisgeben. Der URI-Pfad /etc/mnt_info.csv kann über eine GET-Anfrage abgerufen werden, und es ist keine Authentifizierung erforderlich. Das zurückgegebene Ergebnis ist eine Tabelle mit kommagetrennten Werten (CSV) mit Informationen. Die preisgegebenen Informationen umfassen das Modell des Geräts, die Firmware-Version, die IP-Adresse und die Seriennummer.
Quellen
1- BrotherVulnerabilitiesExploit
Mehrere Brother-Geräte: Mehrere Sicherheitslücken (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.