FXPS (Fuji Xerox Printing Systems) Print Engine sebezhetőségek

CH azonosító

CH-160

Felfedezés dátuma

2006.10.18.

Súlyosság

Közepes

Érintett rendszerek

Color Laser Printer
Dell
DocuPrint
Fuji Xerox
Phaser

Érintett verziók

Fuji Xerox Phaser 6201J
Fuji Xerox DocuPrint 211/181
Dell Color Laser Printer 3000cn, 3010cn, 3100cn, 3110cn
Fuji Xerox DocuPrint C1616, C2535A, C525A, C830
Dell Color Laser Printer 5100cn, 5110cn

Összefoglaló

Néhány sérülékenységet jelentettek több Fuji Xerox Printing Engine-t használó nyomtatóban, amit rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére vagy szolgáltatás megtagadás (DoS) előidézésére.

Leírás

Néhány sérülékenységet jelentettek több Fuji Xerox Printing Engine-t használó nyomtatóban, amit rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére vagy szolgáltatás megtagadás (DoS) előidézésére.

  1. A beágyazott FTP kiszolgáló nem korlátozza az FTP PORT parancs használatát. Ezt kihasználva tetszőleges rendszerhez lehet csatlakozni az FTP kiszolgálón keresztül.
  2. A beágyazott HTTP kiszolgáló nem hitelesít megfelelően bizonyos HTTP lekérdezéseket. Ezt kihasználva jogosulatlan változtatásokat lehet végrehajtani a rendszer beállításaiban vagy szolgáltatás megtagadást (DoS) lehet előidézni.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »