CVE-2025-63579
O uso não autorizado de impressoras Kyocera permite que todas as informações armazenadas no catálogo de endereços da Kyocera sejam exportadas. A medida de...
- Publicado
- 9 de jul. de 2026
- Atualizado
- 9 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 19,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O uso não autorizado de impressoras Kyocera permite que todas as informações armazenadas no catálogo de endereços da Kyocera sejam exportadas. A medida de segurança que criptografa os dados recebidos pode ser contornada com esta vulnerabilidade, permitindo que dados criptografados sejam descriptografados. Senhas e outras informações sensíveis podem ser obtidas. Isso afeta o Kyocera Command Center RX TASKalfa 2552ci, TASKalfa 3252ci, TASKalfa 2553ci, TASKalfa 3253ci, TASKalfa 3554ci, TASKalfa 4052ci, TASKalfa 5052ci, TASKalfa 6052ci, TASKalfa 7052ci, TASKalfa 8052ci, TASKalfa 7353ci, TASKalfa 8353ci, TASKalfa 2554ci, TASKalfa 3254ci, TASKalfa 505.
Fontes
1- CVE-2025-63579Exploit
Acesso não autorizado a todos os nomes de usuário e senhas inseridos no recurso de Catálogo de Endereços encontrado em impressoras Kyocera.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.