Vulnerabilidad en un mensaje SOAP en la serie bizhub de KONICA MINOLTA (CVE-2021-20869)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
04/01/2022
Última modificación:
13/01/2022
Descripción
Una vulnerabilidad de exposición de información confidencial a un actor no autorizado en la serie bizhub de KONICA MINOLTA (bizhub versiones C750i G00-35 y anteriores, bizhub versiones C650i/C550i/C450i G00-B6 y anteriores, bizhub versiones C360i/C300i/C250i G00-B6 y anteriores, bizhub versiones 750i/650i/550i/450i G00-37 y anteriores, bizhub versiones 360i/300i G00-33 y anteriores, bizhub versiones C287i/C257i/C227i G00-19 y anteriores, bizhub versiones 306i/266i/246i/226i G00-B6 y anteriores, bizhub versiones C759/C659 GC7-X8 y anteriores, bizhub versiones C658/C558/C458 GC7-X8 y anteriores, bizhub versiones 958/808/758 GC7-X8 y anteriores, bizhub versiones 658e/558e/458e GC7-X8 y anteriores, bizhub versiones C287/C227 GC7-X8 y anteriores, bizhub versiones 287/227 GC7-X8 y anteriores, bizhub versiones 368e/308e GC7-X8 y anteriores, bizhub versiones C368/C308/C258 GC9-X4 y anteriores, bizhub versiones 558/458/368/308 GC9-X4 y anteriores, bizhub versiones C754e/C654e GDQ-M0 y anteriores, bizhub versiones 754e/654e GDQ-M0 y anteriores, bizhub versiones C554e/C454e GDQ-M1 y anteriores, bizhub versiones C364e/C284e/C224e GDQ-M1 y anteriores, bizhub versiones 554e/454e/364e/284e/224e GDQ-M1 y anteriores, bizhub versiones C754/C654 C554/C454 GR1-M0 y anteriores, bizhub versiones C364/C284/C224 GR1-M0 y anteriores, bizhub versiones 754/654 GR1-M0 y anteriores, bizhub versiones C4050i/C3350i/C4000i/C3300i G00-B6 y anteriores, bizhub versiones C3320i G00-B6 y anteriores, bizhub versiones 4750i/4050i G00-22 y anteriores, bizhub versiones 4700i G00-22 y anteriores, bizhub versiones C3851FS/C3851/C3351 GC9-X4 y anteriores, y bizhub versiones 4752/4052 GC9-X4 y anteriores) permite a un atacante en la red adyacente obtener algunas de las credenciales de usuario si la autenticación del servidor LDAP está habilitada por medio de un mensaje SOAP específico
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:konicaminolta:bizhub_c750i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c750i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c650i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c650i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c550i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c550i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c450i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c450i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c360i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c360i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c300i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c300i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c250i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c250i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_750i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página