
この脆弱性により、攻撃者は60以上のLexmarkプリンターモデルの組み込みWebサーバー(インターフェース)の認証情報ブルートフォース防止機構をバイパスできます。この問題は、ユーザー名/パスワード認証とPIN認証の両方に影響します。
私が発見した CVE-2023-22960 の PoC。この脆弱性により、攻撃者は 2023 年 1 月より前にリリースされたファームウェアバージョンを搭載したすべての Lexmark プリンタモデルの Embedded Web Server インターフェースにおける認証情報のブルートフォース防止メカニズムをバイパスできます。この問題は、ユーザー名/パスワード認証と PIN 認証の両方に影響します。
公式セキュリティアドバイザリ -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf
PoC テスト済み:
この動画では、問題のデモと、Python を使用した http(s) ログインブルートフォーススクリプトの作成方法を紹介しています。
https://www.youtube.com/watch?v=HuAqTScr_3s
ブルートフォース防止バイパスなし:

ブルートフォース防止バイパスを適用:
