Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-12511

PUBLISHED 17.09.2025

CNA: Xerox

SMB/FTP Address Book Scan Pass-back attack

Обновлено: 17.09.2025
With address book access, SMB/FTP settings could be modified, redirecting scans and possibly capturing credentials. This requires enabled scan functions and printer access.

CWE

Идентификатор Описание
CWE-306 CWE-306: Missing Authentication for Critical Function
CWE-522 CWE-522: Insufficiently Protected Credentials

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02695 Уязвимость реализации протоколов SMB и FTP микропрограммного обеспечения принтеров Versalink и WorkCentre, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
7.6 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L

Доп. Информация

Product Status

Versalink B400
Product: Versalink B400
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 37.82.53 affected
Versalink B405
Product: Versalink B405
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 38.82.53 affected
Versalink C400
Product: Versalink C400
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 67.82.53 affected
Versalink C405
Product: Versalink C405
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 68.82.53 affected
Versalink B600/B610
Product: Versalink B600/B610
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 32.82.53 affected
Versalink B605/B615
Product: Versalink B605/B615
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 33.82.53 affected
Versalink C500/C600
Product: Versalink C500/C600
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 61.82.53 affected
Versalink C505/C605
Product: Versalink C505/C605
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 62.82.53 affected
Versalink C7000
Product: Versalink C7000
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 56.75.53 affected
Versalink C7020/C7025/C7030
Product: Versalink C7020/C7025/C7030
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 57.75.53 affected
Versalink B7025/B7030/B7035
Product: Versalink B7025/B7030/B7035
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 58.75.53 affected
Versalink B7125/B7130/B7135
Product: Versalink B7125/B7130/B7135
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 59.24.53 affected
Versalink C7120/C7125/C7130
Product: Versalink C7120/C7125/C7130
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 69.24.53 affected
Versalink C8000/C9000
Product: Versalink C8000/C9000
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 70.75.53 affected
Versalink C8000W
Product: Versalink C8000W
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 72.75.53 affected
Phaser 6510
Product: Phaser 6510
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 64.75.53 affected
WorkCentre 6515
Product: WorkCentre 6515
Vendor: Xerox
Default status: unknown
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 65.75.53 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 03.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 03.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.