
Informationsoffenlegung in der Benutzeroberfläche des Kyocera Command Center RX EXOSYS M5521cdn ermöglicht es entfernten Angreifern, über die Untersuchung der vom Benutzer gesendeten Pakete auf Benutzerinformationen zuzugreifen.
Offenlegung sensibler Daten im Kyocera-Drucker-Webpanel
Hersteller: Kyocera Corporation
Betroffene Versionen: Command Center RX - EXOSYS M5521cdn
Nach dem Verbinden mit dem Adressbuch der Kyocera-Oberfläche sind Testanfragen für smb und ftp in den gesendeten Paketen zu sehen. Diese Anfragen enthalten Klartext-Passwörter, und bei der Untersuchung können diese Klartext-Passwörter abgefangen werden.