Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-10881

PUBLISHED 04.08.2024

CNA: airbus

Default hidden Privileged Account Vulnerability in multiple XEROX devices

Обновлено: 13.04.2021
Xerox AltaLink B8045/B8055/B8065/B8075/B8090, AltaLink C8030/C8035/C8045/C8055/C8070 with software releases before 103.xxx.030.32000 includes two accounts with weak hard-coded passwords which can be exploited and allow unauthorized access which cannot be disabled.

CWE

Идентификатор Описание
CWE-259 CWE-259: Use of Hard-coded Password

CVSS

Оценка Severity Версия Базовый вектор
9.4 CRITICAL 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H

Доп. Информация

Product Status

AltaLink B8045/B8055/B8065/B8075/B8090
Product: AltaLink B8045/B8055/B8065/B8075/B8090
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
AltaLink C8030/C8035/C8045/C8055/C8070
Product: AltaLink C8030/C8035/C8045/C8055/C8070
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 3655
Product: WorkCentre 3655
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 5845/5855/5865/5875/5890
Product: WorkCentre 5845/5855/5865/5875/5890
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 5945/5955
Product: WorkCentre 5945/5955
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 6655
Product: WorkCentre 6655
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 7220/7225
Product: WorkCentre 7220/7225
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 7830/7835/7845/7855
Product: WorkCentre 7830/7835/7845/7855
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 7970
Product: WorkCentre 7970
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre EC7836/EC7856
Product: WorkCentre EC7836/EC7856
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
ColorQube 9301/9302/9303
Product: ColorQube 9301/9302/9303
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
ColorQube 8700/8900
Product: ColorQube 8700/8900
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 6400
Product: WorkCentre 6400
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
Phaser 6700
Product: Phaser 6700
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
Phaser 7800
Product: Phaser 7800
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 5735/5740/5745/5755/5765/5775/5790
Product: WorkCentre 5735/5740/5745/5755/5765/5775/5790
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 7525/7530/7535/7545/7556
Product: WorkCentre 7525/7530/7535/7545/7556
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
WorkCentre 7755/7765/7775
Product: WorkCentre 7755/7765/7775
Vendor: XEROX
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.