CVE-2024-51984
Аутентифицированное раскрытие паролей внешних служб через атаку pass-back, затрагивающая несколько моделей Brother Industries, Ltd, FUJIFILM Business Innovation, Ricoh, Toshiba Tec и Konica Minolta, Inc.
- Опубликовано
- 25 июн. 2025 г.
- Обновлено
- 7 апр. 2026 г.
- Назначение CNA
- rapid7
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 59,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Аутентифицированный злоумышленник может перенастроить целевое устройство на использование внешнего сервиса (например, LDAP или FTP), контролируемого злоумышленником. Если для внешнего сервиса уже задан пароль, злоумышленник может заставить целевое устройство аутентифицироваться на устройстве, контролируемом злоумышленником, используя существующие учётные данные для этого внешнего сервиса. В случае внешнего сервиса LDAP или FTP это приведёт к раскрытию пароля в открытом виде для этого внешнего сервиса злоумышленнику.
Источники
1- BrotherVulnerabilitiesЭксплойт
Множество устройств Brother: Множество уязвимостей (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.