PT-2021-23697 · Samsung · Samsung Scx-6X55X
CVE-2021-42913
·
Publicado
2021-12-20
·
Atualizado
2023-08-08
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Impressoras Samsung SCX-6x55X (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor obtenha acesso a uma lista de usuários SMB e senhas em texto simples ao ler o código-fonte HTML do serviço web SyncThru. Não é necessária autenticação para explorar essa vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Samsung Scx-6X55X