Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-12782

PUBLISHED 28.02.2025

CNA: VulDB

Fujifilm Business Innovation Apeos C3070/Apeos C5570/Apeos C6580 Web Interface index.html#hashHome improper authorization

Обновлено: 28.02.2025
A vulnerability has been found in Fujifilm Business Innovation Apeos C3070, Apeos C5570 and Apeos C6580 up to 24.8.28 and classified as critical. This vulnerability affects unknown code of the file /home/index.html#hashHome of the component Web Interface. The manipulation leads to improper authorization. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The real existence of this vulnerability is still doubted at the moment. The vendor explains that "during technical verification it is not possible to reproduce any active actions like reboots which were mentioned in the original researcher disclosure."

CWE

Идентификатор Описание
CWE-266 Escalation of privilege
CWE-285 CWE-285: Improper Authorization

CVSS

Оценка Severity Версия Базовый вектор
6.9 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
7.3 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
7.3 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
7.5 - 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:P

Доп. Информация

Product Status

Apeos C3070
Product: Apeos C3070
Vendor: Fujifilm Business Innovation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 22.1.0 affected
Наблюдалось в версии 22.1.1 affected
Наблюдалось в версии 22.1.2 affected
Наблюдалось в версии 22.1.3 affected
Наблюдалось в версии 22.1.4 affected
Наблюдалось в версии 22.1.5 affected
Наблюдалось в версии 22.1.6 affected
Наблюдалось в версии 22.1.7 affected
Наблюдалось в версии 22.1.8 affected
Наблюдалось в версии 22.1.9 affected
Наблюдалось в версии 22.1.10 affected
Наблюдалось в версии 22.1.11 affected
Наблюдалось в версии 22.1.12 affected
Наблюдалось в версии 22.1.13 affected
Наблюдалось в версии 22.1.14 affected
Наблюдалось в версии 22.1.15 affected
Наблюдалось в версии 22.1.16 affected
Наблюдалось в версии 22.1.17 affected
Наблюдалось в версии 22.1.18 affected
Наблюдалось в версии 22.1.19 affected
Наблюдалось в версии 22.1.20 affected
Наблюдалось в версии 22.1.21 affected
Наблюдалось в версии 22.1.22 affected
Наблюдалось в версии 22.1.23 affected
Наблюдалось в версии 22.1.24 affected
Наблюдалось в версии 22.1.25 affected
Наблюдалось в версии 22.1.26 affected
Наблюдалось в версии 22.1.27 affected
Наблюдалось в версии 22.1.28 affected
Наблюдалось в версии 22.12.0 affected
Наблюдалось в версии 22.12.1 affected
Наблюдалось в версии 22.12.2 affected
Наблюдалось в версии 23.7.0 affected
Наблюдалось в версии 23.7.1 affected
Наблюдалось в версии 23.7.2 affected
Наблюдалось в версии 23.7.3 affected
Наблюдалось в версии 23.9.0 affected
Наблюдалось в версии 23.9.1 affected
Наблюдалось в версии 23.9.2 affected
Наблюдалось в версии 23.9.3 affected
Наблюдалось в версии 23.9.4 affected
Наблюдалось в версии 23.9.5 affected
Наблюдалось в версии 23.9.6 affected
Наблюдалось в версии 23.9.7 affected
Наблюдалось в версии 23.9.8 affected
Наблюдалось в версии 23.9.9 affected
Наблюдалось в версии 23.9.10 affected
Наблюдалось в версии 23.9.11 affected
Наблюдалось в версии 23.9.12 affected
Наблюдалось в версии 23.9.13 affected
Наблюдалось в версии 23.9.14 affected
Наблюдалось в версии 23.9.15 affected
Наблюдалось в версии 23.9.16 affected
Наблюдалось в версии 23.12.0 affected
Наблюдалось в версии 23.12.1 affected
Наблюдалось в версии 23.12.2 affected
Наблюдалось в версии 23.12.3 affected
Наблюдалось в версии 23.12.4 affected
Наблюдалось в версии 23.12.5 affected
Наблюдалось в версии 23.12.6 affected
Наблюдалось в версии 23.12.7 affected
Наблюдалось в версии 23.12.8 affected
Наблюдалось в версии 23.12.9 affected
Наблюдалось в версии 23.12.10 affected
Наблюдалось в версии 23.12.11 affected
Наблюдалось в версии 23.12.12 affected
Наблюдалось в версии 23.12.13 affected
Наблюдалось в версии 23.12.14 affected
Наблюдалось в версии 23.12.15 affected
Наблюдалось в версии 24.2.0 affected
Наблюдалось в версии 24.2.1 affected
Наблюдалось в версии 24.2.2 affected
Наблюдалось в версии 24.2.3 affected
Наблюдалось в версии 24.2.4 affected
Наблюдалось в версии 24.2.5 affected
Наблюдалось в версии 24.2.6 affected
Наблюдалось в версии 24.2.7 affected
Наблюдалось в версии 24.2.8 affected
Наблюдалось в версии 24.2.9 affected
Наблюдалось в версии 24.2.10 affected
Наблюдалось в версии 24.2.11 affected
Наблюдалось в версии 24.2.12 affected
Наблюдалось в версии 24.2.13 affected
Наблюдалось в версии 24.2.14 affected
Наблюдалось в версии 24.2.15 affected
Наблюдалось в версии 24.5.0 affected
Наблюдалось в версии 24.5.1 affected
Наблюдалось в версии 24.8.0 affected
Наблюдалось в версии 24.8.1 affected
Наблюдалось в версии 24.8.2 affected
Наблюдалось в версии 24.8.3 affected
Наблюдалось в версии 24.8.4 affected
Наблюдалось в версии 24.8.5 affected
Наблюдалось в версии 24.8.6 affected
Наблюдалось в версии 24.8.7 affected
Наблюдалось в версии 24.8.8 affected
Наблюдалось в версии 24.8.9 affected
Наблюдалось в версии 24.8.10 affected
Наблюдалось в версии 24.8.11 affected
Наблюдалось в версии 24.8.12 affected
Наблюдалось в версии 24.8.13 affected
Наблюдалось в версии 24.8.14 affected
Наблюдалось в версии 24.8.15 affected
Наблюдалось в версии 24.8.16 affected
Наблюдалось в версии 24.8.17 affected
Наблюдалось в версии 24.8.18 affected
Наблюдалось в версии 24.8.19 affected
Наблюдалось в версии 24.8.20 affected
Наблюдалось в версии 24.8.21 affected
Наблюдалось в версии 24.8.22 affected
Наблюдалось в версии 24.8.23 affected
Наблюдалось в версии 24.8.24 affected
Наблюдалось в версии 24.8.25 affected
Наблюдалось в версии 24.8.26 affected
Наблюдалось в версии 24.8.27 affected
Наблюдалось в версии 24.8.28 affected
Apeos C5570
Product: Apeos C5570
Vendor: Fujifilm Business Innovation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 22.1.0 affected
Наблюдалось в версии 22.1.1 affected
Наблюдалось в версии 22.1.2 affected
Наблюдалось в версии 22.1.3 affected
Наблюдалось в версии 22.1.4 affected
Наблюдалось в версии 22.1.5 affected
Наблюдалось в версии 22.1.6 affected
Наблюдалось в версии 22.1.7 affected
Наблюдалось в версии 22.1.8 affected
Наблюдалось в версии 22.1.9 affected
Наблюдалось в версии 22.1.10 affected
Наблюдалось в версии 22.1.11 affected
Наблюдалось в версии 22.1.12 affected
Наблюдалось в версии 22.1.13 affected
Наблюдалось в версии 22.1.14 affected
Наблюдалось в версии 22.1.15 affected
Наблюдалось в версии 22.1.16 affected
Наблюдалось в версии 22.1.17 affected
Наблюдалось в версии 22.1.18 affected
Наблюдалось в версии 22.1.19 affected
Наблюдалось в версии 22.1.20 affected
Наблюдалось в версии 22.1.21 affected
Наблюдалось в версии 22.1.22 affected
Наблюдалось в версии 22.1.23 affected
Наблюдалось в версии 22.1.24 affected
Наблюдалось в версии 22.1.25 affected
Наблюдалось в версии 22.1.26 affected
Наблюдалось в версии 22.1.27 affected
Наблюдалось в версии 22.1.28 affected
Наблюдалось в версии 22.12.0 affected
Наблюдалось в версии 22.12.1 affected
Наблюдалось в версии 22.12.2 affected
Наблюдалось в версии 23.7.0 affected
Наблюдалось в версии 23.7.1 affected
Наблюдалось в версии 23.7.2 affected
Наблюдалось в версии 23.7.3 affected
Наблюдалось в версии 23.9.0 affected
Наблюдалось в версии 23.9.1 affected
Наблюдалось в версии 23.9.2 affected
Наблюдалось в версии 23.9.3 affected
Наблюдалось в версии 23.9.4 affected
Наблюдалось в версии 23.9.5 affected
Наблюдалось в версии 23.9.6 affected
Наблюдалось в версии 23.9.7 affected
Наблюдалось в версии 23.9.8 affected
Наблюдалось в версии 23.9.9 affected
Наблюдалось в версии 23.9.10 affected
Наблюдалось в версии 23.9.11 affected
Наблюдалось в версии 23.9.12 affected
Наблюдалось в версии 23.9.13 affected
Наблюдалось в версии 23.9.14 affected
Наблюдалось в версии 23.9.15 affected
Наблюдалось в версии 23.9.16 affected
Наблюдалось в версии 23.12.0 affected
Наблюдалось в версии 23.12.1 affected
Наблюдалось в версии 23.12.2 affected
Наблюдалось в версии 23.12.3 affected
Наблюдалось в версии 23.12.4 affected
Наблюдалось в версии 23.12.5 affected
Наблюдалось в версии 23.12.6 affected
Наблюдалось в версии 23.12.7 affected
Наблюдалось в версии 23.12.8 affected
Наблюдалось в версии 23.12.9 affected
Наблюдалось в версии 23.12.10 affected
Наблюдалось в версии 23.12.11 affected
Наблюдалось в версии 23.12.12 affected
Наблюдалось в версии 23.12.13 affected
Наблюдалось в версии 23.12.14 affected
Наблюдалось в версии 23.12.15 affected
Наблюдалось в версии 24.2.0 affected
Наблюдалось в версии 24.2.1 affected
Наблюдалось в версии 24.2.2 affected
Наблюдалось в версии 24.2.3 affected
Наблюдалось в версии 24.2.4 affected
Наблюдалось в версии 24.2.5 affected
Наблюдалось в версии 24.2.6 affected
Наблюдалось в версии 24.2.7 affected
Наблюдалось в версии 24.2.8 affected
Наблюдалось в версии 24.2.9 affected
Наблюдалось в версии 24.2.10 affected
Наблюдалось в версии 24.2.11 affected
Наблюдалось в версии 24.2.12 affected
Наблюдалось в версии 24.2.13 affected
Наблюдалось в версии 24.2.14 affected
Наблюдалось в версии 24.2.15 affected
Наблюдалось в версии 24.5.0 affected
Наблюдалось в версии 24.5.1 affected
Наблюдалось в версии 24.8.0 affected
Наблюдалось в версии 24.8.1 affected
Наблюдалось в версии 24.8.2 affected
Наблюдалось в версии 24.8.3 affected
Наблюдалось в версии 24.8.4 affected
Наблюдалось в версии 24.8.5 affected
Наблюдалось в версии 24.8.6 affected
Наблюдалось в версии 24.8.7 affected
Наблюдалось в версии 24.8.8 affected
Наблюдалось в версии 24.8.9 affected
Наблюдалось в версии 24.8.10 affected
Наблюдалось в версии 24.8.11 affected
Наблюдалось в версии 24.8.12 affected
Наблюдалось в версии 24.8.13 affected
Наблюдалось в версии 24.8.14 affected
Наблюдалось в версии 24.8.15 affected
Наблюдалось в версии 24.8.16 affected
Наблюдалось в версии 24.8.17 affected
Наблюдалось в версии 24.8.18 affected
Наблюдалось в версии 24.8.19 affected
Наблюдалось в версии 24.8.20 affected
Наблюдалось в версии 24.8.21 affected
Наблюдалось в версии 24.8.22 affected
Наблюдалось в версии 24.8.23 affected
Наблюдалось в версии 24.8.24 affected
Наблюдалось в версии 24.8.25 affected
Наблюдалось в версии 24.8.26 affected
Наблюдалось в версии 24.8.27 affected
Наблюдалось в версии 24.8.28 affected
Apeos C6580
Product: Apeos C6580
Vendor: Fujifilm Business Innovation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 22.1.0 affected
Наблюдалось в версии 22.1.1 affected
Наблюдалось в версии 22.1.2 affected
Наблюдалось в версии 22.1.3 affected
Наблюдалось в версии 22.1.4 affected
Наблюдалось в версии 22.1.5 affected
Наблюдалось в версии 22.1.6 affected
Наблюдалось в версии 22.1.7 affected
Наблюдалось в версии 22.1.8 affected
Наблюдалось в версии 22.1.9 affected
Наблюдалось в версии 22.1.10 affected
Наблюдалось в версии 22.1.11 affected
Наблюдалось в версии 22.1.12 affected
Наблюдалось в версии 22.1.13 affected
Наблюдалось в версии 22.1.14 affected
Наблюдалось в версии 22.1.15 affected
Наблюдалось в версии 22.1.16 affected
Наблюдалось в версии 22.1.17 affected
Наблюдалось в версии 22.1.18 affected
Наблюдалось в версии 22.1.19 affected
Наблюдалось в версии 22.1.20 affected
Наблюдалось в версии 22.1.21 affected
Наблюдалось в версии 22.1.22 affected
Наблюдалось в версии 22.1.23 affected
Наблюдалось в версии 22.1.24 affected
Наблюдалось в версии 22.1.25 affected
Наблюдалось в версии 22.1.26 affected
Наблюдалось в версии 22.1.27 affected
Наблюдалось в версии 22.1.28 affected
Наблюдалось в версии 22.12.0 affected
Наблюдалось в версии 22.12.1 affected
Наблюдалось в версии 22.12.2 affected
Наблюдалось в версии 23.7.0 affected
Наблюдалось в версии 23.7.1 affected
Наблюдалось в версии 23.7.2 affected
Наблюдалось в версии 23.7.3 affected
Наблюдалось в версии 23.9.0 affected
Наблюдалось в версии 23.9.1 affected
Наблюдалось в версии 23.9.2 affected
Наблюдалось в версии 23.9.3 affected
Наблюдалось в версии 23.9.4 affected
Наблюдалось в версии 23.9.5 affected
Наблюдалось в версии 23.9.6 affected
Наблюдалось в версии 23.9.7 affected
Наблюдалось в версии 23.9.8 affected
Наблюдалось в версии 23.9.9 affected
Наблюдалось в версии 23.9.10 affected
Наблюдалось в версии 23.9.11 affected
Наблюдалось в версии 23.9.12 affected
Наблюдалось в версии 23.9.13 affected
Наблюдалось в версии 23.9.14 affected
Наблюдалось в версии 23.9.15 affected
Наблюдалось в версии 23.9.16 affected
Наблюдалось в версии 23.12.0 affected
Наблюдалось в версии 23.12.1 affected
Наблюдалось в версии 23.12.2 affected
Наблюдалось в версии 23.12.3 affected
Наблюдалось в версии 23.12.4 affected
Наблюдалось в версии 23.12.5 affected
Наблюдалось в версии 23.12.6 affected
Наблюдалось в версии 23.12.7 affected
Наблюдалось в версии 23.12.8 affected
Наблюдалось в версии 23.12.9 affected
Наблюдалось в версии 23.12.10 affected
Наблюдалось в версии 23.12.11 affected
Наблюдалось в версии 23.12.12 affected
Наблюдалось в версии 23.12.13 affected
Наблюдалось в версии 23.12.14 affected
Наблюдалось в версии 23.12.15 affected
Наблюдалось в версии 24.2.0 affected
Наблюдалось в версии 24.2.1 affected
Наблюдалось в версии 24.2.2 affected
Наблюдалось в версии 24.2.3 affected
Наблюдалось в версии 24.2.4 affected
Наблюдалось в версии 24.2.5 affected
Наблюдалось в версии 24.2.6 affected
Наблюдалось в версии 24.2.7 affected
Наблюдалось в версии 24.2.8 affected
Наблюдалось в версии 24.2.9 affected
Наблюдалось в версии 24.2.10 affected
Наблюдалось в версии 24.2.11 affected
Наблюдалось в версии 24.2.12 affected
Наблюдалось в версии 24.2.13 affected
Наблюдалось в версии 24.2.14 affected
Наблюдалось в версии 24.2.15 affected
Наблюдалось в версии 24.5.0 affected
Наблюдалось в версии 24.5.1 affected
Наблюдалось в версии 24.8.0 affected
Наблюдалось в версии 24.8.1 affected
Наблюдалось в версии 24.8.2 affected
Наблюдалось в версии 24.8.3 affected
Наблюдалось в версии 24.8.4 affected
Наблюдалось в версии 24.8.5 affected
Наблюдалось в версии 24.8.6 affected
Наблюдалось в версии 24.8.7 affected
Наблюдалось в версии 24.8.8 affected
Наблюдалось в версии 24.8.9 affected
Наблюдалось в версии 24.8.10 affected
Наблюдалось в версии 24.8.11 affected
Наблюдалось в версии 24.8.12 affected
Наблюдалось в версии 24.8.13 affected
Наблюдалось в версии 24.8.14 affected
Наблюдалось в версии 24.8.15 affected
Наблюдалось в версии 24.8.16 affected
Наблюдалось в версии 24.8.17 affected
Наблюдалось в версии 24.8.18 affected
Наблюдалось в версии 24.8.19 affected
Наблюдалось в версии 24.8.20 affected
Наблюдалось в версии 24.8.21 affected
Наблюдалось в версии 24.8.22 affected
Наблюдалось в версии 24.8.23 affected
Наблюдалось в версии 24.8.24 affected
Наблюдалось в версии 24.8.25 affected
Наблюдалось в версии 24.8.26 affected
Наблюдалось в версии 24.8.27 affected
Наблюдалось в версии 24.8.28 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 20.12.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 20.12.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.