CVE-2024-51983
अनधिकृत सेवा अस्वीकरण (DoS) दोषपूर्ण WS-Scan अनुरोध के माध्यम से, जो Brother Industries, Ltd, FUJIFILM Business Innovation, Ricoh, Toshiba Tec, और Konica Minolta, Inc. के कई मॉडलों को प्रभावित करता है।
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनअथेंटिकेटेड हमलावर जो वेब सर्विसेज सुविधा (HTTP TCP पोर्ट 80) से कनेक्ट कर सकता है, वह एक WS-Scan SOAP अनुरोध जारी कर सकता है जिसमें एक अप्रत्याशित JobToken मान होता है, जो लक्षित डिवाइस को क्रैश कर देगा। डिवाइस रीबूट हो जाएगा, जिसके बाद हमलावर डिवाइस को बार-बार क्रैश करने के लिए कमांड फिर से जारी कर सकता है।
स्रोत
1- BrotherVulnerabilitiesएक्सप्लॉइट
एकाधिक Brother उपकरण: एकाधिक कमजोरियाँ (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।