Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Fuji Xerox (CVE-2018-16709)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2018
Última modificación:
03/10/2019

Descripción

Los dispositivos Fuji Xerox DocuCentre-V 3065, ApeosPort-VI C3371, ApeosPort-V C4475, ApeosPort-V C3375, DocuCentre-VI C2271, ApeosPort-V C5576, DocuCentre-IV C2263, DocuCentre-V C2263 y ApeosPort-V 5070 permiten que los atacantes remotos lean o escriban en archivos mediante comandos PJL manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fujixerox:docucentre-v_3065_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujixerox:docucentre-v_3065:-:*:*:*:*:*:*:*
cpe:2.3:o:fujixerox:apeosport-v_c4475_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujixerox:apeosport-v_c4475:-:*:*:*:*:*:*:*
cpe:2.3:o:fujixerox:apeosport-vi_c3371_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujixerox:apeosport-vi_c3371:-:*:*:*:*:*:*:*
cpe:2.3:o:fujixerox:apeosport-v_c3375_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujixerox:apeosport-v_c3375:-:*:*:*:*:*:*:*
cpe:2.3:o:fujixerox:docucentre-vi_c2271_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujixerox:docucentre-vi_c2271:-:*:*:*:*:*:*:*
cpe:2.3:o:fujixerox:apeosport-v_c5576_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujixerox:apeosport-v_c5576:-:*:*:*:*:*:*:*
cpe:2.3:o:fujixerox:docucentre-iv_c2263_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujixerox:docucentre-iv_c2263:-:*:*:*:*:*:*:*
cpe:2.3:o:fujixerox:docucentre-v_c2263_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información