CVE-2024-51984
Authentifizierte Offenlegung von Passwörtern externer Dienste über einen Pass-back-Angriff, der mehrere Modelle von Brother Industries, Ltd, FUJIFILM Business Innovation, Ricoh, Toshiba Tec und Konica Minolta, Inc. betrifft.
- Veröffentlicht
- 25.06.2025
- Aktualisiert
- 07.04.2026
- CNA zuweisen
- rapid7
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 59,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein authentifizierter Angreifer kann das Zielgerät so umkonfigurieren, dass es einen externen Dienst (wie LDAP oder FTP) verwendet, der vom Angreifer kontrolliert wird. Wenn für einen externen Dienst bereits ein Passwort vorhanden ist, kann der Angreifer das Zielgerät dazu zwingen, sich unter Verwendung der vorhandenen Anmeldedaten für diesen externen Dienst bei einem vom Angreifer kontrollierten Gerät zu authentifizieren. Im Falle eines externen LDAP- oder FTP-Dienstes wird dadurch das Klartext-Passwort für diesen externen Dienst an den Angreifer offengelegt.
Quellen
1- BrotherVulnerabilitiesExploit
Mehrere Brother-Geräte: Mehrere Sicherheitslücken (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.