PT-2025-1874 · Xerox+1 · Xerox Versalink Printers+2

CVE-2024-12510

·

Publicado

2025-01-28

·

Atualizado

2026-02-18

CVSS v2.0

8.7

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Impressoras Xerox VersaLink (versões afetadas não especificadas) Multifuncionais Xerox VersaLink C7025 (versões afetadas não especificadas)
Descrição O problema permite que a autenticação seja redirecionada para outro servidor ao acessar as configurações LDAP, potencialmente expondo credenciais. Isso requer acesso de administrador e uma configuração LDAP ativa. A vulnerabilidade pode permitir que invasores capturem credenciais do Windows Active Directory por meio de ataques de pass-back via serviços LDAP e SMB/FTP.
Recomendações Para Impressoras Xerox VersaLink, restrinja o acesso às configurações LDAP para minimizar o risco de exploração. Para Multifuncionais Xerox VersaLink C7025, considere desativar o serviço LDAP até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02678
CVE-2024-12510

Produtos afetados

Windows Active Directory
Xerox Versalink C7025 Mfps
Xerox Versalink Printers