Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-10880

PUBLISHED 04.08.2024

CNA: airbus

Обновлено: 12.04.2019
Within multiple XEROX products a vulnerability allows remote command execution on the Linux system, as the "nobody" user through a crafted "HTTP" request (OS Command Injection vulnerability in the HTTP interface). Depending upon configuration authentication may not be necessary.

CWE

Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

AltaLink B8045/B8055/B8065/B8075/B8090
Product: AltaLink B8045/B8055/B8065/B8075/B8090
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 101.008.008.27400 unknown
AltaLink C8030/C8035/C8045/C8055/C8070
Product: AltaLink C8030/C8035/C8045/C8055/C8070
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 101.001.008.27400 unknown
WorkCentre 3655
Product: WorkCentre 3655
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 073.060.075.34540 unknown
WorkCentre 5845/5855/5865/5875/5890
Product: WorkCentre 5845/5855/5865/5875/5890
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 073.190.075.34540 unknown
WorkCentre 5945/5955
Product: WorkCentre 5945/5955
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 073.091.075.34540 unknown
WorkCentre 6655
Product: WorkCentre 6655
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 073.110.075.34540 unknown
WorkCentre 7220/7225
Product: WorkCentre 7220/7225
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 073.030.075.34540 unknown
WorkCentre 7830/7835/7845/7855
Product: WorkCentre 7830/7835/7845/7855
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 073.010.075.34540 unknown
WorkCentre 7970
Product: WorkCentre 7970
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 073.200.075.34540 unknown
WorkCentre EC7836/EC7856
Product: WorkCentre EC7836/EC7856
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 073.020.167.17200 unknown
ColorQube 9301/9302/9303
Product: ColorQube 9301/9302/9303
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 072.xxx.009.07200 affected
ColorQube 8700/8900
Product: ColorQube 8700/8900
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 072.xxx.009.07200 affected
WorkCentre 6400
Product: WorkCentre 6400
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 061.070.100.24201 unknown
Phaser 6700
Product: Phaser 6700
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 081.140.103.22600 unknown
Phaser 7800
Product: Phaser 7800
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 081.150.103.05600 unknown
WorkCentre 5735/5740/5745/5755/5765/5775/5790
Product: WorkCentre 5735/5740/5745/5755/5765/5775/5790
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 061.132.221.21403 unknown
WorkCentre 7525/7530/7535/7545/7556
Product: WorkCentre 7525/7530/7535/7545/7556
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 061.121.224.18803 unknown
WorkCentre 7755/7765/7775
Product: WorkCentre 7755/7765/7775
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 061.090.220.19700 unknown
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.