Vulnerabilidad en los dispositivos Fujifilm DocuCentre-VI C4471 (CVE-2021-43774)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
03/03/2022
Última modificación:
13/05/2022
Descripción
Se ha detectado un problema de algoritmo riesgoso en los dispositivos Fujifilm DocuCentre-VI C4471 versión 1.8. Un atacante que obtuviera acceso a la interfaz web administrativa de una impresora (por ejemplo, usando las credenciales predeterminadas) puede descargar el archivo de la libreta de direcciones, que contiene la lista de usuarios (usuarios de dominio, usuarios de FTP, etc.) almacenados en la impresora, junto con sus contraseñas cifradas. Las contraseñas están protegidas por un cifrado débil, como el ROT13, que requiere un esfuerzo mínimo para recuperar instantáneamente la contraseña original, dando al atacante una lista de nombres de usuario y contraseñas de dominio o FTP válidos
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:fujifilm:apeosport-iv_7080_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fujifilm:apeosport-iv_7080:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujifilm:apeosport-iv_6080_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fujifilm:apeosport-iv_6080:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujifilm:apeosport-iv_5080_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fujifilm:apeosport-iv_5080:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujifilm:apeosport-iv_3065_firmware:*:*:*:*:*:*:*:* | 1.160.5 (excluyendo) | |
cpe:2.3:h:fujifilm:apeosport-iv_3065:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujifilm:apeosport-iv_3060_firmware:*:*:*:*:*:*:*:* | 1.160.5 (excluyendo) | |
cpe:2.3:h:fujifilm:apeosport-iv_3060:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujifilm:apeosport-iv_2060_firmware:*:*:*:*:*:*:*:* | 1.160.5 (excluyendo) | |
cpe:2.3:h:fujifilm:apeosport-iv_2060:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujifilm:apeosport-iv_5070_firmware:*:*:*:*:*:*:*:* | 1.140.5 (excluyendo) | |
cpe:2.3:h:fujifilm:apeosport-iv_5070:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:fujifilm:apeosport-iv_4070_firmware:*:*:*:*:*:*:*:* | 1.140.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página