CVE-2024-51977
अनेक मॉडलों को प्रभावित करने वाली संवेदनशील जानकारी का अनधिकृत रिसाव — Brother Industries, Ltd., FUJIFILM Business Innovation, Ricoh, Toshiba Tec, और Konica Minolta, Inc. से
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 30 मार्च 2026
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनअथेंटिकेटेड हमलावर जो HTTP सेवा (TCP पोर्ट 80), HTTPS सेवा (TCP पोर्ट 443), या IPP सेवा (TCP पोर्ट 631) तक पहुंच सकता है, वह किसी कमजोर डिवाइस से कई संवेदनशील जानकारियां लीक कर सकता है। URI पथ /etc/mnt_info.csv को GET अनुरोध के माध्यम से एक्सेस किया जा सकता है और किसी प्रमाणीकरण की आवश्यकता नहीं होती है। लौटाया गया परिणाम जानकारी की एक कॉमा सेपरेटेड वैल्यू (CSV) तालिका है। लीक हुई जानकारी में डिवाइस का मॉडल, फर्मवेयर संस्करण, IP पता और सीरियल नंबर शामिल हैं।
स्रोत
1- BrotherVulnerabilitiesएक्सप्लॉइट
एकाधिक Brother उपकरण: एकाधिक कमजोरियाँ (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।