Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Network Controller (CVE-2010-0548)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
04/02/2010
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades no especificadas en Network Controller y Web Server en Xerox WorkCentre 5632, 5638, 5645, 5655, 5665, 5675, y 5687 permite a atacantes remotos (1) acceso a los buzones de correo a través de vectores no especificados que evitan el Scan en la autorización del Buzón de Correo o (2) leer información de configuración del dispotivo a través de vectores desconocidos que evitan la autorización del servidor web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:xerox:workcentre_5632:*:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_5638:*:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_5645:*:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_5655:*:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_5665:*:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_5675:*:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_5687:*:*:*:*:*:*:*:*