CVE-2024-51984
प्रमाणित बाह्य सेवा पासवर्ड का पास-बैक हमले के माध्यम से खुलासा, जो Brother Industries, Ltd, FUJIFILM Business Innovation, Ricoh, Toshiba Tec, और Konica Minolta, Inc. के कई मॉडलों को प्रभावित करता है।
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक प्रमाणित हमलावर लक्ष्य डिवाइस को पुनः कॉन्फ़िगर कर सकता है ताकि वह हमलावर द्वारा नियंत्रित किसी बाहरी सेवा (जैसे LDAP या FTP) का उपयोग कर सके। यदि किसी बाहरी सेवा के लिए कोई मौजूदा पासवर्ड मौजूद है, तो हमलावर लक्ष्य डिवाइस को उस बाहरी सेवा के मौजूदा क्रेडेंशियल्स का उपयोग करके हमलावर द्वारा नियंत्रित डिवाइस से प्रमाणित करने के लिए बाध्य कर सकता है। बाहरी LDAP या FTP सेवा के मामले में, यह उस बाहरी सेवा का प्लेनटेक्स्ट पासवर्ड हमलावर को उजागर कर देगा।
स्रोत
1- BrotherVulnerabilitiesएक्सप्लॉइट
एकाधिक Brother उपकरण: एकाधिक कमजोरियाँ (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।