Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Fujifilm DocuCentre-VI C4471 (CVE-2021-43774)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
03/03/2022
Última modificación:
13/05/2022

Descripción

Se ha detectado un problema de algoritmo riesgoso en los dispositivos Fujifilm DocuCentre-VI C4471 versión 1.8. Un atacante que obtuviera acceso a la interfaz web administrativa de una impresora (por ejemplo, usando las credenciales predeterminadas) puede descargar el archivo de la libreta de direcciones, que contiene la lista de usuarios (usuarios de dominio, usuarios de FTP, etc.) almacenados en la impresora, junto con sus contraseñas cifradas. Las contraseñas están protegidas por un cifrado débil, como el ROT13, que requiere un esfuerzo mínimo para recuperar instantáneamente la contraseña original, dando al atacante una lista de nombres de usuario y contraseñas de dominio o FTP válidos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fujifilm:apeosport-iv_7080_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujifilm:apeosport-iv_7080:-:*:*:*:*:*:*:*
cpe:2.3:o:fujifilm:apeosport-iv_6080_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujifilm:apeosport-iv_6080:-:*:*:*:*:*:*:*
cpe:2.3:o:fujifilm:apeosport-iv_5080_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:fujifilm:apeosport-iv_5080:-:*:*:*:*:*:*:*
cpe:2.3:o:fujifilm:apeosport-iv_3065_firmware:*:*:*:*:*:*:*:* 1.160.5 (excluyendo)
cpe:2.3:h:fujifilm:apeosport-iv_3065:-:*:*:*:*:*:*:*
cpe:2.3:o:fujifilm:apeosport-iv_3060_firmware:*:*:*:*:*:*:*:* 1.160.5 (excluyendo)
cpe:2.3:h:fujifilm:apeosport-iv_3060:-:*:*:*:*:*:*:*
cpe:2.3:o:fujifilm:apeosport-iv_2060_firmware:*:*:*:*:*:*:*:* 1.160.5 (excluyendo)
cpe:2.3:h:fujifilm:apeosport-iv_2060:-:*:*:*:*:*:*:*
cpe:2.3:o:fujifilm:apeosport-iv_5070_firmware:*:*:*:*:*:*:*:* 1.140.5 (excluyendo)
cpe:2.3:h:fujifilm:apeosport-iv_5070:-:*:*:*:*:*:*:*
cpe:2.3:o:fujifilm:apeosport-iv_4070_firmware:*:*:*:*:*:*:*:* 1.140.5 (excluyendo)