Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kyocera Document Solutions (CVE-2022-41807)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2022
Última modificación:
24/04/2025

Descripción

Existe una vulnerabilidad de autorización faltante en Kyocera Document Solutions MFPs e impresoras, que puede permitir que un atacante adyacente a la red altere la configuración del producto sin autenticación mediante el envío de una solicitud especialmente manipulada. Los productos/versiones afectados son los siguientes: TASKalfa 7550ci/6550ci, TASKalfa 5550ci/4550ci/3550ci/3050ci, TASKalfa 255c/205c, TASKalfa 256ci/206ci, ECOSYS M6526cdn/M6526cidn, FS-C2126MFP/C212 6MFP+/C2026MFP/C2026MFP+, TASKalfa 8000i/ 6500i, TASKalfa 5500i/4500i/3500i, TASKalfa 305/255, TASKalfa 306i/256i, LS-3140MFP/3140MFP+/3640MFP, ECOSYS M2535dn, LS-1135MFP/1035MFP, LS-C8650DN/C 8600DN, ECOSYS P6026cdn, FS-C5250DN, LS -4300DN/4200DN/2100DN, ECOSYS P4040dn, ECOSYS P2135dn y FS-1370DN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kyocera:taskalfa_7550ci_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:kyocera:taskalfa_7550ci:-:*:*:*:*:*:*:*
cpe:2.3:o:kyocera:taskalfa_6550ci_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:kyocera:taskalfa_6550ci:-:*:*:*:*:*:*:*
cpe:2.3:o:kyocera:taskalfa_5550ci_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:kyocera:taskalfa_5550ci:-:*:*:*:*:*:*:*
cpe:2.3:o:kyocera:taskalfa_4550ci_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:kyocera:taskalfa_4550ci:-:*:*:*:*:*:*:*
cpe:2.3:o:kyocera:taskalfa_3550ci_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:kyocera:taskalfa_3550ci:-:*:*:*:*:*:*:*
cpe:2.3:o:kyocera:taskalfa_3050ci_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:kyocera:taskalfa_3050ci:-:*:*:*:*:*:*:*
cpe:2.3:o:kyocera:taskalfa_255c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:kyocera:taskalfa_255c:-:*:*:*:*:*:*:*
cpe:2.3:o:kyocera:taskalfa_205c_firmware:-:*:*:*:*:*:*:*