CVE-2024-51978
प्रमाणित डिफ़ॉल्ट पासवर्ड जनरेशन के माध्यम से प्रमाणीकरण बायपास, जो Brother Industries, Ltd, Toshiba Tec, और Konica Minolta, Inc. के कई मॉडलों को प्रभावित करता है।
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 30 मार्च 2026
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनधिकृत हमलावर जो लक्षित डिवाइस की सीरियल संख्या जानता है, वह डिवाइस के लिए डिफ़ॉल्ट व्यवस्थापक पासवर्ड उत्पन्न कर सकता है। एक अनधिकृत हमलावर पहले HTTP/HTTPS/IPP पर CVE-2024-51977 के माध्यम से, या PJL अनुरोध के माध्यम से, या SNMP अनुरोध के माध्यम से लक्षित डिवाइस की सीरियल संख्या का पता लगा सकता है।
स्रोत
1- BrotherVulnerabilitiesएक्सप्लॉइट
एकाधिक Brother उपकरण: एकाधिक कमजोरियाँ (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।