CVE-2022-1026
Kyocera Net View पता पुस्तिका एक्सपोज़र
- प्रकाशित
- 4 अप्रैल 2022
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kyocera बहु-कार्यात्मक प्रिंटर जो Net View के कमजोर संस्करण चला रहे हैं, अनजाने में संवेदनशील उपयोगकर्ता जानकारी, जिसमें उपयोगकर्ता नाम और पासवर्ड शामिल हैं, को अपर्याप्त रूप से संरक्षित एड्रेस बुक निर्यात फ़ंक्शन के माध्यम से उजागर करते हैं।
स्रोत
5- kyocera-cve-2022-1026एक्सप्लॉइट
एक बिना प्रमाणीकरण के डेटा निष्कर्षण भेद्यता Kyocera प्रिंटर में, जो स्पष्ट पाठ पता पुस्तिका और डोमेन से जुड़े पासवर्ड की पुनर्प्राप्ति की अनुमति देती है।
- KyoceraCredsDumpएक्सप्लॉइट
CVE-2022-1026 पर आधारित Kyocera क्रेड डंपर
- nmap-printer-nse-scriptsएक्सप्लॉइट
CVE-2022-1026 शोषण का NSE पोर्ट, बड़े पैमाने पर पहचान और शोषण के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।