Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de usuario web en diversos equipos Xerox (CVE-2021-28673)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/03/2021
Última modificación:
05/04/2021

Descripción

Xerox Phaser 6510 versiones anteriores a 64.61.23 y 64.59.11 (Bridge), WorkCentre 6515 versiones anteriores a 65.61.23 y 65.59.11 (Bridge), VersaLink B400 versiones anteriores a 37.61.23 y 37.59.01 (Bridge), B405 versiones anteriores a 38.61.23 y 38.59 .01 (Bridge), B600/B610 versiones anteriores a 32.61.23 y 32.59.01 (Bridge), B605/B615 versiones anteriores a 33.61.23 y 33.59.01 (Bridge), B7025/30/35 versiones anteriores a 58.61.23 y 58.59.11 ( Bridge), C400 versiones anteriores a 67.61.23 y 67.59.01 (Bridge), C405 versiones anteriores a 68.61.23 y 68.59.01 (Bridge), C500/C600 versiones anteriores a 61.61.23 y 61.59.01 (Bridge), C505/C605 versiones anteriores a 62.61. 23 y 62.59.11 (Bridge), C7000 versiones anteriores a 56.61.23 y 56.59.01 (Bridge), C7020/25/30 versiones anteriores a 57.61.23 y 57.59.01 (Bridge), C8000/C9000 versiones anteriores a 70.61.23 y 70.59.01 (Bridge), permite a atacantes remotos con "a weaponized clone file" ejecutar comandos arbitrarios en la interfaz de usuario web

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xerox:phaser_6510_firmware:*:*:*:*:*:*:*:* 64.59.11 (excluyendo)
cpe:2.3:h:xerox:phaser_6510:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_6515_firmware:*:*:*:*:*:*:*:* 65.59.11 (excluyendo)
cpe:2.3:h:xerox:workcentre_6515:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:versalink_b400_firmware:*:*:*:*:*:*:*:* 37.59.01 (excluyendo)
cpe:2.3:h:xerox:versalink_b400:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:versalink_b405_firmware:*:*:*:*:*:*:*:* 38.59.01 (excluyendo)
cpe:2.3:h:xerox:versalink_b405:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:versalink_b600_firmware:*:*:*:*:*:*:*:* 32.59.01 (excluyendo)
cpe:2.3:h:xerox:versalink_b600:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:versalink_b610_firmware:*:*:*:*:*:*:*:* 32.59.01 (excluyendo)
cpe:2.3:h:xerox:versalink_b610:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:versalink_b605_firmware:*:*:*:*:*:*:*:* 33.59.01 (excluyendo)
cpe:2.3:h:xerox:versalink_b605:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:versalink_b615_firmware:*:*:*:*:*:*:*:* 33.59.01 (excluyendo)