Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Multifunction Devices and Printers (CVE-2024-51984)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
25/06/2025
Última modificación:
26/06/2025

Descripción

Un atacante autenticado puede reconfigurar el dispositivo objetivo para que use un servicio externo (como LDAP o FTP) controlado por él. Si existe una contraseña para un servicio externo, el atacante puede forzar al dispositivo objetivo a autenticarse en un dispositivo controlado por él utilizando las credenciales existentes para ese servicio externo. En el caso de un servicio LDAP o FTP externo, esto revelará la contraseña en texto plano de ese servicio externo al atacante.