CVE-2024-51981
अप्रमाणित सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) WS-Eventing के माध्यम से, जो Brother Industries, Ltd, FUJIFILM Business Innovation, Ricoh, और Toshiba Tec, तथा Konica Minolta, Inc. के कई मॉडलों को प्रभावित करती है।
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनप्रमाणित हमलावर ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) कर सकता है, जो CLRF इंजेक्शन समस्या के कारण होता है जिसका उपयोग HTTP रिक्वेस्ट स्मगलिंग करने के लिए किया जा सकता है। यह SSRF WS-Eventing सब्सक्रिप्शन SOAP ऑपरेशन के दौरान उपयोग की जाने वाली WS-Addressing सुविधा का लाभ उठाता है। हमलावर SSRF कनेक्शन में भेजे गए सभी HTTP डेटा को नियंत्रित कर सकता है, लेकिन हमलावर इस कनेक्शन से कोई डेटा वापस प्राप्त नहीं कर सकता है।
स्रोत
1- BrotherVulnerabilitiesएक्सप्लॉइट
एकाधिक Brother उपकरण: एकाधिक कमजोरियाँ (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।