CVE-2025-63579
L'uso non autorizzato delle stampanti Kyocera consente di esportare tutte le informazioni memorizzate nella rubrica Kyocera. La misura di sicurezza che...
- Pubblicato
- 9 lug 2026
- Aggiornato
- 9 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 19,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'uso non autorizzato delle stampanti Kyocera consente di esportare tutte le informazioni memorizzate nella rubrica Kyocera. La misura di sicurezza che crittografa i dati in ingresso può essere aggirata con questa vulnerabilità, consentendo la decrittazione dei dati crittografati. È possibile ottenere password e altre informazioni sensibili. Questa vulnerabilità interessa Kyocera Command Center RX TASKalfa 2552ci, TASKalfa 3252ci, TASKalfa 2553ci, TASKalfa 3253ci, TASKalfa 3554ci, TASKalfa 4052ci, TASKalfa 5052ci, TASKalfa 6052ci, TASKalfa 7052ci, TASKalfa 8052ci, TASKalfa 7353ci, TASKalfa 8353ci, TASKalfa 2554ci, TASKalfa 3254ci, TASKalfa 505.
Fonti
1- CVE-2025-63579Exploit
Accesso non autorizzato a tutti i nomi utente e le password inseriti nella funzione Rubrica presente nelle stampanti Kyocera.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.