Vulnerabilidad en FUJIFILM Business Innovation Corp. y Xerox Corporation (CVE-2023-46327)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
02/11/2023
Última modificación:
09/11/2023
Descripción
Multiple MFPs (Multifunction Printers) proporcionadas por FUJIFILM Business Innovation Corp. y Xerox Corporation brindan la posibilidad de exportar el contenido de su Libreta de Direcciones en forma cifrada, pero la seguridad del cifrado es insuficiente. Conociendo el proceso de cifrado y la clave de cifrado, se puede obtener información como las credenciales del servidor a partir de los datos exportados de la Libreta de Direcciones. En cuanto a los detalles de los nombres de productos, números de modelo y versiones afectados, consulte la información proporcionada por los respectivos proveedores que figuran en [References].
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:xerox:primelink_c9065_firmware:*:*:*:*:*:*:*:* | 85.40.31 (excluyendo) | |
| cpe:2.3:h:xerox:primelink_c9065:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:primelink_c9070_firmware:*:*:*:*:*:*:*:* | 85.40.31 (excluyendo) | |
| cpe:2.3:h:xerox:primelink_c9070:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:primelink_b9136_firmware:*:*:*:*:*:*:*:* | 90.40.91 (excluyendo) | |
| cpe:2.3:h:xerox:primelink_b9136:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:primelink_b9125_firmware:*:*:*:*:*:*:*:* | 90.40.91 (excluyendo) | |
| cpe:2.3:h:xerox:primelink_b9125:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:primelink_b9110_firmware:*:*:*:*:*:*:*:* | 90.40.91 (excluyendo) | |
| cpe:2.3:h:xerox:primelink_b9110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:primelink_b9100_firmware:*:*:*:*:*:*:*:* | 90.40.91 (excluyendo) | |
| cpe:2.3:h:xerox:primelink_b9100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:versalink_c405_firmware:*:*:*:*:*:*:*:* | 68.81.41 (excluyendo) | |
| cpe:2.3:h:xerox:versalink_c405:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:versalink_c505_firmware:*:*:*:*:*:*:*:* | 68.81.41 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



