CVE-2024-51980
WS-Addressing के माध्यम से अनप्रमाणित सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) जो Brother Industries, Ltd, FUJIFILM Business Innovation, Ricoh, Toshiba Tec, और Konica Minolta, Inc. के कई मॉडलों को प्रभावित करती है
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनप्रमाणित हमलावर सीमित सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कर सकता है, जिससे लक्षित डिवाइस किसी भी IP पते पर किसी भी पोर्ट नंबर के लिए TCP कनेक्शन खोलने के लिए बाध्य हो जाता है। यह SSRF वेब सेवा (HTTP TCP पोर्ट 80) SOAP अनुरोध में WS-Addressing ReplyTo एलिमेंट का लाभ उठाता है। हमलावर SSRF कनेक्शन में भेजे गए डेटा को नियंत्रित नहीं कर सकता, और न ही हमलावर कोई डेटा वापस प्राप्त कर सकता है। यह SSRF आंतरिक नेटवर्क के TCP पोर्ट स्कैनिंग के लिए उपयुक्त है, जब वेब सेवा (HTTP TCP पोर्ट 80) किसी नेटवर्क सेगमेंट में उजागर होती है।
स्रोत
1- BrotherVulnerabilitiesएक्सप्लॉइट
एकाधिक Brother उपकरण: एकाधिक कमजोरियाँ (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।