Vulnerabilidad en Konica Minolta bizhub 227 Multifunction (CVE-2025-6081)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
01/07/2025
Última modificación:
03/07/2025
Descripción
Las credenciales de protección insuficiente en LDAP en las impresoras Konica Minolta bizhub 227 Multifunction, versión GCQ-Y3 o anterior, permiten que un atacante reconfigura el dispositivo objetivo para usar un servicio LDAP externo controlado por el atacante. Si se configura una contraseña LDAP en el dispositivo objetivo, el atacante puede forzar su autenticación en el servicio LDAP controlado por el atacante. Esto le permitirá capturar la contraseña en texto plano del servicio LDAP configurado.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA