Vulnerabilidad en las credenciales de enlace LDAP en Active Directory en algunas impresoras Xerox WorkCentre (CVE-2020-9330)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
21/02/2020
Última modificación:
21/07/2021
Descripción
Algunas impresoras Xerox WorkCentre versiones anteriores a 073.xxx.000.02300, no requieren que el usuario vuelva a introducir o compruebe las credenciales de enlace LDAP cuando se cambia la dirección IP del conector LDAP. Un actor malicioso que consigue acceso a los dispositivos afectados (por ejemplo, mediante el uso de credenciales predeterminadas) puede cambiar la dirección IP de la conexión LDAP a un sistema propiedad del actor sin tener conocimiento de las credenciales de enlace LDAP. Después de cambiar la dirección IP de la conexión LDAP, los intentos de autenticación subsiguientes resultarían en que la impresora envíe credenciales LDAP (Active Directory) de texto plano al actor. Aunque las credenciales pueden pertenecer a un usuario no privilegiado, las organizaciones usan con frecuencia cuentas de servicio privilegiadas para vincularse al Active Directory. El atacante se afianza en el dominio de Active Directory como mínimo y puede usar las credenciales para tomar del control del dominio de Active Directory. Esto afecta a los dispositivos 3655*, 3655i*, 58XX*, 58XXi*, 59XX*, 59XXi*, 6655**, 6655i**, 72XX*, 72XXi*, 78XX**, 78XXi**, 7970**, 7970i**, EC7836** y EC7856**.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:xerox:workcentre_3655_firmware:*:*:*:*:*:*:*:* | 073.060.000.02300 (excluyendo) | |
| cpe:2.3:h:xerox:workcentre_3655:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_3655i_firmware:*:*:*:*:*:*:*:* | 073.060.000.02300 (excluyendo) | |
| cpe:2.3:h:xerox:workcentre_3655i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_5845_firmware:*:*:*:*:*:*:*:* | 073.190.000.02300 (excluyendo) | |
| cpe:2.3:h:xerox:workcentre_5845:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_5855_firmware:*:*:*:*:*:*:*:* | 073.190.000.02300 (excluyendo) | |
| cpe:2.3:h:xerox:workcentre_5855:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_5945_firmware:*:*:*:*:*:*:*:* | 073.091.000.02300 (excluyendo) | |
| cpe:2.3:h:xerox:workcentre_5945:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_5955_firmware:*:*:*:*:*:*:*:* | 073.091.000.02300 (excluyendo) | |
| cpe:2.3:h:xerox:workcentre_5955:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_6655_firmware:*:*:*:*:*:*:*:* | 073.110.000.02300 (excluyendo) | |
| cpe:2.3:h:xerox:workcentre_6655:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_6655i_firmware:*:*:*:*:*:*:*:* | 073.110.000.02300 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



