Stored cross-site scripting vulnerability in Kyocera Document Solutions MFPs and printers allows a remote authenticated attacker with an adm
Stored cross-site scripting vulnerability in Kyocera Document Solutions MFPs and printers allows a remote authenticated attacker with an administrative privilege to inject arbitrary script. Affected products/versions are as follows: TASKalfa 7550ci/6550ci, TASKalfa 5550ci/4550ci/3550ci/3050ci, TASKalfa 255c/205c, TASKalfa 256ci/206ci, ECOSYS M6526cdn/M6526cidn, FS-C2126MFP/C2126MFP+/C2026MFP/C2026MFP+, TASKalfa 8000i/6500i, TASKalfa 5500i/4500i/3500i, TASKalfa 305/255, TASKalfa 306i/256i, LS-3140MFP/3140MFP+/3640MFP, ECOSYS M2535dn, LS-1135MFP/1035MFP, LS-C8650DN/C8600DN, ECOSYS P6026cdn, FS-C5250DN, LS-4300DN/4200DN/2100DN, ECOSYS P4040dn, ECOSYS P2135dn, and FS-1370DN.
- Опубликовано
- 5 дек. 2022 г.
- Обновлено
- 17 июн. 2026 г.
- EPSS
- 0,8 % · 53-й процентиль
- CWE
- CWE-79
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
19
Наблюдать
Пока низкий приоритет.
- CVSS
- 19 / 40 · 4.8 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,8 %
Решение CISA SSVC
- Эксплуатация
- нет
- Автоматизируемо
- нет
- Техническое влияние
- частичное
Vulnrichment: входные данные дерева решений CISA.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| kyocera | taskalfa 7550ci firmware | cpe:2.3:o:kyocera:taskalfa_7550ci_firmware |
| kyocera | taskalfa 7550ci | cpe:2.3:h:kyocera:taskalfa_7550ci |
| kyocera | taskalfa 6550ci firmware | cpe:2.3:o:kyocera:taskalfa_6550ci_firmware |
| kyocera | taskalfa 6550ci | cpe:2.3:h:kyocera:taskalfa_6550ci |
| kyocera | taskalfa 5550ci firmware | cpe:2.3:o:kyocera:taskalfa_5550ci_firmware |
| kyocera | taskalfa 5550ci | cpe:2.3:h:kyocera:taskalfa_5550ci |
| kyocera | taskalfa 4550ci firmware | cpe:2.3:o:kyocera:taskalfa_4550ci_firmware |
| kyocera | taskalfa 4550ci | cpe:2.3:h:kyocera:taskalfa_4550ci |
| kyocera | taskalfa 3550ci firmware | cpe:2.3:o:kyocera:taskalfa_3550ci_firmware |
| kyocera | taskalfa 3550ci | cpe:2.3:h:kyocera:taskalfa_3550ci |
| kyocera | taskalfa 3050ci firmware | cpe:2.3:o:kyocera:taskalfa_3050ci_firmware |
| kyocera | taskalfa 3050ci | cpe:2.3:h:kyocera:taskalfa_3050ci |
и ещё 68
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- kyocera ecosys m2535dn firmwareвсе версии
- kyocera ecosys m6526cdn firmwareвсе версии
- kyocera ecosys m6526cidn firmwareвсе версии
- kyocera ecosys p2135dn firmwareвсе версии
- kyocera ecosys p4040dn firmwareвсе версии
- kyocera ecosys p6026cdn firmwareвсе версии
- kyocera fs-1370dn firmwareвсе версии
- kyocera fs-c2026mfp firmwareвсе версии
- kyocera fs-c2126mfp firmwareвсе версии
- kyocera fs-c2126mfp+ firmwareвсе версии
- kyocera fs-c5250dn firmwareвсе версии
- kyocera ls-1035mfp firmwareвсе версии
- kyocera ls-1135mfp firmwareвсе версии
- kyocera ls-2100dn firmwareвсе версии
- kyocera ls-3140mfp firmwareвсе версии
- kyocera ls-3140mfp+ firmwareвсе версии
- kyocera ls-3640mfp firmwareвсе версии
- kyocera ls-4200dn firmwareвсе версии
- kyocera ls-4300dn firmwareвсе версии
- kyocera ls-c8600dn firmwareвсе версии
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (jpcert). Не зависят от анализа CPE в NVD и обычно опережают его.
KYOCERA Document Solutions Inc. Kyocera Document Solutions MFPs and printers
- A wide range of products is affected. For the specific products/versions information, see the URL provided by the vendor which is listed in [Reference] section.затронута
Тот же продукт
kyocera: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2022-41807Missing authorization vulnerability exists in Kyocera Document Solutions MFPs and printers, which may allow a network-adjacent attacker to a26Наблюдать
- CVE-2022-41798Session information easily guessable vulnerability exists in Kyocera Document Solutions MFPs and printers, which may allow a network-adjacen26Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Требуются права администратора.
- Пользователь должен открыть ссылку или посетить страницу.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- низкое · данные могут быть прочитаны
- Целостность
- низкое · данные или конфигурация могут быть изменены
- Доступность
- нет
Влияние может выйти за пределы уязвимого компонента (область действия меняется).
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Высокие
- Взаимодействие с пользователем
- Требуется
- Область действия
- Изменяется
- Влияние на конфиденциальность
- Низкое
- Влияние на целостность
- Низкое
- Влияние на доступность
- Нет
Класс уязвимости (CWE)
CWE-79 · Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
nvd-primary
Первопричина
Пользовательский контент вставляется в страницу как HTML. Браузер интерпретирует его как код, а не как данные.
Ошибка в коде
Весь класс CWE-79Показательный пример этого класса уязвимостей. Это не исходный код вендора; показан ошибочный шаблон и его исправление.
Уязвимый код
commentEl.innerHTML = comment.body;Исправленный код
commentEl.textContent = comment.body;Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
- XSS Using MIME Type MismatchCAPEC-209Medium
- DOM-Based XSSCAPEC-588вероятность: High · Very High
- Reflected XSSCAPEC-591вероятность: High · Very High
- Stored XSSCAPEC-592вероятность: High · Very High
- Cross-Site Scripting (XSS)CAPEC-63вероятность: High · Very High
- AJAX FootprintingCAPEC-85вероятность: High · Low
Техники ATT&CK
—
Журнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- jvn.jp/en/jp/JVN46345126/index.html
- www.kyoceradocumentsolutions.co.jp/support/information/info_20221101.html
- www.kyoceradocumentsolutions.com/en/our-business/security/information/2022-11-01.html
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.