CVE-2006-6435
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2006
Última modificación:
09/04/2025
Descripción
La implementación SNMP en Xerox WorkCentre y WorkCentre Pro anterior 12.050.03.000, 13.x anterior 13.050.03.000, y 14.x anterior 14.050.03.000 no genera validación de fallos de trampa, lo cual permite a atacantes remotos, mas facilemente, ganar accesos en el sistema y obtener información sensible a través de ataques por fuerza bruta.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:xerox:workcentre:12.060.17.000:*:*:*:*:*:*:* | ||
cpe:2.3:h:xerox:workcentre:12.060.17.000:*:pro:*:*:*:*:* | ||
cpe:2.3:h:xerox:workcentre:13.060.17.000:*:*:*:*:*:*:* | ||
cpe:2.3:h:xerox:workcentre:13.060.17.000:*:pro:*:*:*:*:* | ||
cpe:2.3:h:xerox:workcentre:14.060.17.000:*:*:*:*:*:*:* | ||
cpe:2.3:h:xerox:workcentre:14.060.17.000:*:pro:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página