CVE-2025-63579
L'utilisation non autorisée des imprimantes Kyocera permet d'exporter toutes les informations stockées dans le carnet d'adresses Kyocera. La mesure de...
- Publié
- 9 juil. 2026
- Mise à jour
- 9 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 19,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'utilisation non autorisée des imprimantes Kyocera permet d'exporter toutes les informations stockées dans le carnet d'adresses Kyocera. La mesure de sécurité qui chiffre les données entrantes peut être contournée grâce à cette vulnérabilité, permettant ainsi de déchiffrer les données chiffrées. Les mots de passe et autres informations sensibles peuvent être obtenus. Cela affecte Kyocera Command Center RX TASKalfa 2552ci, TASKalfa 3252ci, TASKalfa 2553ci, TASKalfa 3253ci, TASKalfa 3554ci, TASKalfa 4052ci, TASKalfa 5052ci, TASKalfa 6052ci, TASKalfa 7052ci, TASKalfa 8052ci, TASKalfa 7353ci, TASKalfa 8353ci, TASKalfa 2554ci, TASKalfa 3254ci, TASKalfa 505.
Sources
1- CVE-2025-63579Exploit
Accès non autorisé à tous les noms d'utilisateur et mots de passe saisis dans la fonction de carnet d'adresses des imprimantes Kyocera.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.