Authentication bypass via default password generation affecting multiple models from Brother Industries, Ltd, Toshiba Tec, and Konica Minolta, Inc.
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
Um atacante que conhece o número de série de uma impressora consegue gerar a senha padrão do administrador sem autenticação, obtendo controle total do dispositivo. Isso é crítico porque números de série são frequentemente visíveis ou fáceis de descobrir.
Vulnerabilidade CWE-1391 permite que atacantes não autenticados derivem credenciais de administrador padrão a partir do número de série do dispositivo em múltiplos modelos de Brother, Toshiba Tec e Konica Minolta. Vetores de ataque incluem protocolos HTTP/HTTPS, IPP, PJL e SNMP; a descoberta do número de série pode ser encadeada com CVE-2024-51977. A exploração bem-sucedida concede acesso administrativo não autorizado sem autenticação.