PT-2025-1874 · Xerox+1 · Xerox Versalink Printers+2
CVE-2024-12510
·
Publicado
2025-01-28
·
Atualizado
2026-02-18
CVSS v2.0
8.7
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Impressoras Xerox VersaLink (versões afetadas não especificadas)
Multifuncionais Xerox VersaLink C7025 (versões afetadas não especificadas)
Descrição
O problema permite que a autenticação seja redirecionada para outro servidor ao acessar as configurações LDAP, potencialmente expondo credenciais. Isso requer acesso de administrador e uma configuração LDAP ativa. A vulnerabilidade pode permitir que invasores capturem credenciais do Windows Active Directory por meio de ataques de pass-back via serviços LDAP e SMB/FTP.
Recomendações
Para Impressoras Xerox VersaLink, restrinja o acesso às configurações LDAP para minimizar o risco de exploração.
Para Multifuncionais Xerox VersaLink C7025, considere desativar o serviço LDAP até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows Active Directory
Xerox Versalink C7025 Mfps
Xerox Versalink Printers