
Esta vulnerabilidade permite que um invasor burle o mecanismo de prevenção de força bruta de credenciais do Servidor Web Integrado (interface) de mais de 60 modelos de impressoras Lexmark. Esse problema afeta tanto a autenticação por nome de usuário e senha quanto a autenticação por PIN.
PoC para CVE-2023-22960 que eu descobri. Esta vulnerabilidade permite que um invasor contorne o mecanismo de prevenção de força bruta de credenciais da interface do Servidor Web Incorporado de todos os modelos de impressoras Lexmark que possuem uma versão de firmware lançada antes de 01/2023. Este problema afeta tanto a autenticação por nome de usuário e senha quanto por PIN.
Comunicado oficial de segurança -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf
PoC testado contra:
Neste vídeo demonstro o problema, bem como escrever um script de força bruta de login http(s) com Python.
https://www.youtube.com/watch?v=HuAqTScr_3s
Sem o bypass da prevenção de força bruta:

Aplicando o bypass da prevenção de força bruta:
