CVE-2022-1026
Kyocera Net View : Exposition du carnet d'adresses
- Publié
- 4 avr. 2022
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- rapid7
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NModéré · 30 prochains jours
- Percentile
- 96,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les imprimantes multifonctions Kyocera exécutant des versions vulnérables de Net View exposent involontairement des informations utilisateur sensibles, notamment des noms d'utilisateur et des mots de passe, via une fonction d'exportation du carnet d'adresses insuffisamment protégée.
Sources
5- kyocera-cve-2022-1026Exploit
Une vulnérabilité d'extraction de données non authentifiée dans les imprimantes Kyocera, qui permet de récupérer les mots de passe en clair du carnet d'adresses et du domaine joint.
- KyoceraCredsDumpExploit
Dump d'identifiants Kyocera basé sur CVE-2022-1026
- nmap-printer-nse-scriptsExploit
Port NSE de l'exploit CVE-2022-1026 pour l'identification et l'exploitation de masse
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.