Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FUJIFILM Business Innovation Corp. y Xerox Corporation (CVE-2023-46327)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
02/11/2023
Última modificación:
09/11/2023

Descripción

Multiple MFPs (Multifunction Printers) proporcionadas por FUJIFILM Business Innovation Corp. y Xerox Corporation brindan la posibilidad de exportar el contenido de su Libreta de Direcciones en forma cifrada, pero la seguridad del cifrado es insuficiente. Conociendo el proceso de cifrado y la clave de cifrado, se puede obtener información como las credenciales del servidor a partir de los datos exportados de la Libreta de Direcciones. En cuanto a los detalles de los nombres de productos, números de modelo y versiones afectados, consulte la información proporcionada por los respectivos proveedores que figuran en [References].

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xerox:primelink_c9065_firmware:*:*:*:*:*:*:*:* 85.40.31 (excluyendo)
cpe:2.3:h:xerox:primelink_c9065:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:primelink_c9070_firmware:*:*:*:*:*:*:*:* 85.40.31 (excluyendo)
cpe:2.3:h:xerox:primelink_c9070:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:primelink_b9136_firmware:*:*:*:*:*:*:*:* 90.40.91 (excluyendo)
cpe:2.3:h:xerox:primelink_b9136:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:primelink_b9125_firmware:*:*:*:*:*:*:*:* 90.40.91 (excluyendo)
cpe:2.3:h:xerox:primelink_b9125:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:primelink_b9110_firmware:*:*:*:*:*:*:*:* 90.40.91 (excluyendo)
cpe:2.3:h:xerox:primelink_b9110:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:primelink_b9100_firmware:*:*:*:*:*:*:*:* 90.40.91 (excluyendo)
cpe:2.3:h:xerox:primelink_b9100:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:versalink_c405_firmware:*:*:*:*:*:*:*:* 68.81.41 (excluyendo)
cpe:2.3:h:xerox:versalink_c405:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:versalink_c505_firmware:*:*:*:*:*:*:*:* 68.81.41 (excluyendo)