Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-02695

CVSS: 7.6
28.01.2025

Уязвимость реализации протоколов SMB и FTP микропрограммного обеспечения принтеров Versalink и WorkCentre, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость реализации протоколов SMB и FTP микропрограммного обеспечения принтеров Versalink и WorkCentre связана с недостатками разграничения доступа к адресной книге при сканировании. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 28.01.2025
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://securitydocs.business.xerox.com/wp-content/uploads/2025/02/Xerox-Security-Bulletin-XRX25-003-for-Xerox-VersaLinkPhaser-and-WorkCentre.pdf

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-269 The product does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-12511 SMB/FTP Address Book Scan Pass-back attack

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8 HIGH 2.0 AV:N/AC:L/Au:S/C:C/I:P/A:P
7.6 HIGH 3.0 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2024-12511
Вендор:
  • Xerox Corporation
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • VersaLink B405
  • VersaLink C400
  • VersaLink C405
  • VersaLink B600
  • VersaLink B610
  • VersaLink C500
  • VersaLink C600
  • VersaLink C505
  • VersaLink C605
  • VersaLink C7000
  • VersaLink C7020
  • VersaLink C7025
  • VersaLink C7030
  • VersaLink B7025
  • VersaLink B7030
  • VersaLink B7035
  • VersaLink C7120
  • VersaLink C7125
  • VersaLink C7130
  • VersaLink C8000
  • VersaLink C9000
  • VersaLink C8000W
  • Phaser 6510
  • WorkCentre 6515
  • VersaLink B400
  • VersaLink B605
  • VersaLink B615
  • VersaLink B7125
  • VersaLink B7130
  • VersaLink B7135
Версия ПО:
  • до 38.82.53 (VersaLink B405)
  • до 67.82.53 (VersaLink C400)
  • до 68.82.53 (VersaLink C405)
  • до 32.82.53 (VersaLink B600)
  • до 32.82.53 (VersaLink B610)
  • до 61.82.53 (VersaLink C500)
  • до 61.82.53 (VersaLink C600)
  • до 62.82.53 (VersaLink C505)
  • до 62.82.53 (VersaLink C605)
  • до 56.75.53 (VersaLink C7000)
  • до 57.75.53 (VersaLink C7020)
  • до 57.75.53 (VersaLink C7025)
  • до 57.75.53 (VersaLink C7030)
  • до 58.75.53 (VersaLink B7025)
  • до 58.75.53 (VersaLink B7030)
  • до 58.75.53 (VersaLink B7035)
  • до 69.24.53 (VersaLink C7120)
  • до 69.24.53 (VersaLink C7125)
  • до 69.24.53 (VersaLink C7130)
  • до 70.75.53 (VersaLink C8000)
  • до 70.75.53 (VersaLink C9000)
  • до 72.75.53 (VersaLink C8000W)
  • до 64.75.53 (Phaser 6510)
  • до 65.75.53 (WorkCentre 6515)
  • до 37.82.53 (VersaLink B400)
  • до 32.82.53 (VersaLink B605)
  • до 32.82.53 (VersaLink B615)
  • до 59.75.53 (VersaLink B7125)
  • до 59.75.53 (VersaLink B7130)
  • до 59.75.53 (VersaLink B7135)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.