| タイトル | Xerox WorkCentre 5632 などにおけるメールボックスへアクセスされる脆弱性 |
|---|---|
| 概要 | Xerox WorkCentre 5632、5638、5645、5655、5665、5675、および 5687 の Network Controller および Web Server には、以下の脆弱性が存在します。 (1) メールボックスへアクセスされる (2) デバイス設定情報を読まれる |
| 想定される影響 | 第三者により、以下の影響を受ける可能性があります。 (1) Mailbox 認証へのスキャンを回避され、メールボックスへアクセスされる可能性 (2) Web サーバの認証を回避され、デバイス設定情報を読まれる可能性 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2010年1月22日0:00 |
| 登録日 | 2012年12月20日19:28 |
| 最終更新日 | 2012年12月20日19:28 |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| Xerox |
| workcentre 5632 |
| workcentre 5638 |
| workcentre 5645 |
| workcentre 5655 |
| workcentre 5675 |
| workcentre 5687 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
2018年2月17日10:37 |
| 概要 | Multiple unspecified vulnerabilities in the Network Controller and Web Server in Xerox WorkCentre 5632, 5638, 5645, 5655, 5665, 5675, and 5687 allow remote attackers to (1) access mailboxes via unknown vectors that bypass Scan to Mailbox authorization or (2) read device configuration information via via unknown vectors that bypass web server authorization. |
|---|---|
| 公表日 | 2010年2月5日5:15 |
| 登録日 | 2021年1月29日10:57 |
| 最終更新日 | 2010年2月5日14:00 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:h:xerox:workcentre_5632:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_5638:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_5645:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_5655:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_5665:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_5675:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_5687:*:*:*:*:*:*:*:* | |||||