
यह कमजोरी एक हमलावर को 60 से अधिक Lexmark प्रिंटर मॉडलों के Embedded Web Server (इंटरफ़ेस) के क्रेडेंशियल्स ब्रूट-फोर्स रोकथाम तंत्र को बायपास करने की अनुमति देती है। यह मुद्दा उपयोगकर्ता-नाम और पासवर्ड तथा PIN प्रमाणीकरण दोनों को प्रभावित करता है।
मेरे द्वारा खोजा गया CVE-2023-22960 के लिए PoC। यह कमजोरी एक हमलावर को उन सभी लेक्समार्क प्रिंटर मॉडलों के एम्बेडेड वेब सर्वर इंटरफ़ेस के क्रेडेंशियल ब्रूट-फोर्स रोकथाम तंत्र को बायपास करने की अनुमति देती है जिनके फर्मवेयर संस्करण 01/2023 से पहले जारी किए गए थे। यह समस्या उपयोगकर्ता नाम-पासवर्ड और पिन प्रमाणीकरण दोनों को प्रभावित करती है।
आधिकारिक सुरक्षा सलाह -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf
PoC को इसके विरुद्ध परीक्षण किया गया:
इस वीडियो में मैं समस्या का प्रदर्शन करता हूं साथ ही पायथन के साथ http(s) लॉगिन ब्रूटफोर्स स्क्रिप्ट लिखने का तरीका भी बताता हूं।
https://www.youtube.com/watch?v=HuAqTScr_3s
बिना ब्रूट-फोर्स रोकथाम बायपास के:

ब्रूट-फोर्स रोकथाम बायपास लागू करने पर:
