Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Konica Minolta bizhub 227 Multifunction (CVE-2025-6081)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
01/07/2025
Última modificación:
03/07/2025

Descripción

Las credenciales de protección insuficiente en LDAP en las impresoras Konica Minolta bizhub 227 Multifunction, versión GCQ-Y3 o anterior, permiten que un atacante reconfigura el dispositivo objetivo para usar un servicio LDAP externo controlado por el atacante. Si se configura una contraseña LDAP en el dispositivo objetivo, el atacante puede forzar su autenticación en el servicio LDAP controlado por el atacante. Esto le permitirá capturar la contraseña en texto plano del servicio LDAP configurado.