CVE-2021-42913
सैमसंग SCX-6x55X प्रिंटर पर SyncThru वेब सेवा एक हमलावर को HTML स्रोत कोड पढ़कर SMB उपयोगकर्ताओं और स्पष्ट-पाठ (cleartext) पासवर्डों की सूची तक पहुंच प्राप्त करने की अनुमति देती है। प्रमाणीकरण की आवश्यकता नहीं है।
- प्रकाशित
- 20 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सैमसंग SCX-6x55X प्रिंटर पर SyncThru वेब सेवा एक हमलावर को HTML स्रोत कोड पढ़कर SMB उपयोगकर्ताओं और स्पष्ट-पाठ (cleartext) पासवर्डों की सूची तक पहुंच प्राप्त करने की अनुमति देती है। प्रमाणीकरण की आवश्यकता नहीं है।
स्रोत
1- CVE-2021-42913एक्सप्लॉइट
Samsung Printer SCX-6X55X अनुचित पहुँच नियंत्रण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।