CVE-2024-51980
Falsification de requête côté serveur (SSRF) non authentifiée via WS-Addressing affectant plusieurs modèles de Brother Industries, Ltd, FUJIFILM Business Innovation, Ricoh, Toshiba Tec et Konica Minolta, Inc.
- Publié
- 25 juin 2025
- Mise à jour
- 7 avr. 2026
- Attribution de CNA
- rapid7
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NFaible · 30 prochains jours
- Percentile
- 60,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un attaquant non authentifié peut effectuer une falsification de requête côté serveur (SSRF) limitée, forçant l'appareil cible à ouvrir une connexion TCP vers un numéro de port arbitraire sur une adresse IP arbitraire. Cette SSRF exploite l'élément ReplyTo de WS-Addressing dans une requête SOAP d'un service web (port TCP HTTP 80). L'attaquant ne peut pas contrôler les données envoyées dans la connexion SSRF, ni recevoir de données en retour. Cette SSRF est adaptée au scan de ports TCP d'un réseau interne lorsque le service web (port TCP HTTP 80) est exposé sur un segment réseau.
Sources
1- BrotherVulnerabilitiesExploit
Plusieurs appareils Brother : Vulnérabilités multiples (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.