Missing authorization vulnerability exists in Kyocera Document Solutions MFPs and printers, which may allow a network-adjacent attacker to a
Missing authorization vulnerability exists in Kyocera Document Solutions MFPs and printers, which may allow a network-adjacent attacker to alter the product settings without authentication by sending a specially crafted request. Affected products/versions are as follows: TASKalfa 7550ci/6550ci, TASKalfa 5550ci/4550ci/3550ci/3050ci, TASKalfa 255c/205c, TASKalfa 256ci/206ci, ECOSYS M6526cdn/M6526cidn, FS-C2126MFP/C2126MFP+/C2026MFP/C2026MFP+, TASKalfa 8000i/6500i, TASKalfa 5500i/4500i/3500i, TASKalfa 305/255, TASKalfa 306i/256i, LS-3140MFP/3140MFP+/3640MFP, ECOSYS M2535dn, LS-1135MFP/1035MFP, LS-C8650DN/C8600DN, ECOSYS P6026cdn, FS-C5250DN, LS-4300DN/4200DN/2100DN, ECOSYS P4040dn, ECOSYS P2135dn, and FS-1370DN.
- Опубликовано
- 5 дек. 2022 г.
- Обновлено
- 17 июн. 2026 г.
- EPSS
- 0,5 % · 41-й процентиль
- CWE
- CWE-862
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
26
Наблюдать
Пока низкий приоритет.
- CVSS
- 26 / 40 · 6.5 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,5 %
Решение CISA SSVC
- Эксплуатация
- нет
- Автоматизируемо
- нет
- Техническое влияние
- частичное
Vulnrichment: входные данные дерева решений CISA.
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| kyocera | taskalfa 7550ci firmware | cpe:2.3:o:kyocera:taskalfa_7550ci_firmware |
| kyocera | taskalfa 7550ci | cpe:2.3:h:kyocera:taskalfa_7550ci |
| kyocera | taskalfa 6550ci firmware | cpe:2.3:o:kyocera:taskalfa_6550ci_firmware |
| kyocera | taskalfa 6550ci | cpe:2.3:h:kyocera:taskalfa_6550ci |
| kyocera | taskalfa 5550ci firmware | cpe:2.3:o:kyocera:taskalfa_5550ci_firmware |
| kyocera | taskalfa 5550ci | cpe:2.3:h:kyocera:taskalfa_5550ci |
| kyocera | taskalfa 4550ci firmware | cpe:2.3:o:kyocera:taskalfa_4550ci_firmware |
| kyocera | taskalfa 4550ci | cpe:2.3:h:kyocera:taskalfa_4550ci |
| kyocera | taskalfa 3550ci firmware | cpe:2.3:o:kyocera:taskalfa_3550ci_firmware |
| kyocera | taskalfa 3550ci | cpe:2.3:h:kyocera:taskalfa_3550ci |
| kyocera | taskalfa 3050ci firmware | cpe:2.3:o:kyocera:taskalfa_3050ci_firmware |
| kyocera | taskalfa 3050ci | cpe:2.3:h:kyocera:taskalfa_3050ci |
и ещё 68
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- kyocera ecosys m2535dn firmwareвсе версии
- kyocera ecosys m6526cdn firmwareвсе версии
- kyocera ecosys m6526cidn firmwareвсе версии
- kyocera ecosys p2135dn firmwareвсе версии
- kyocera ecosys p4040dn firmwareвсе версии
- kyocera ecosys p6026cdn firmwareвсе версии
- kyocera fs-1370dn firmwareвсе версии
- kyocera fs-c2026mfp firmwareвсе версии
- kyocera fs-c2126mfp firmwareвсе версии
- kyocera fs-c2126mfp+ firmwareвсе версии
- kyocera fs-c5250dn firmwareвсе версии
- kyocera ls-1035mfp firmwareвсе версии
- kyocera ls-1135mfp firmwareвсе версии
- kyocera ls-2100dn firmwareвсе версии
- kyocera ls-3140mfp firmwareвсе версии
- kyocera ls-3140mfp+ firmwareвсе версии
- kyocera ls-3640mfp firmwareвсе версии
- kyocera ls-4200dn firmwareвсе версии
- kyocera ls-4300dn firmwareвсе версии
- kyocera ls-c8600dn firmwareвсе версии
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (jpcert). Не зависят от анализа CPE в NVD и обычно опережают его.
KYOCERA Document Solutions Inc. Kyocera Document Solutions MFPs and printers
- A wide range of products is affected. For the specific products/versions information, see the URL provided by the vendor which is listed in [Reference] section.затронута
Тот же продукт
kyocera: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2022-41798Session information easily guessable vulnerability exists in Kyocera Document Solutions MFPs and printers, which may allow a network-adjacen26Наблюдать
- CVE-2022-41830Stored cross-site scripting vulnerability in Kyocera Document Solutions MFPs and printers allows a remote authenticated attacker with an adm19Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана кем-либо из того же сегмента сети.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- нет
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- нет
- Вектор атаки
- Смежная сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Нет
- Влияние на целостность
- Высокое
- Влияние на доступность
- Нет
Класс уязвимости (CWE)
CWE-862 · Missing AuthorizationВектор CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- jvn.jp/en/jp/JVN46345126/index.html
- www.kyoceradocumentsolutions.co.jp/support/information/info_20221101.html
- www.kyoceradocumentsolutions.com/en/our-business/security/information/2022-11-01.html
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.