Unknown vulnerability in Xerox MicroServer Web Server for various WorkCentre products including M35/M45/M55 2.028.11.000 through 2.97.20.032
Unknown vulnerability in Xerox MicroServer Web Server for various WorkCentre products including M35/M45/M55 2.028.11.000 through 2.97.20.032 and 4.84.16.000 through 4.97.20.032, Pro 35/45/55 3.028.11.000 through 3.97.20.032, Pro 65/75/90 1.001.00.060 through 1.001.02.084, and others, related to SNMP authentication, allows remote attackers to modify system configuration, a different vulnerability than CVE-2005-0703.
- Yayın
- 2 May 2005
- Güncelleme
- 16 Haz 2026
- EPSS
- %1,4 · 71. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
20
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 20 / 40 · 5.0 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %1,4
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| xerox | workcentre | cpe:2.3:h:xerox:workcentre |
| xerox | workcentre 165 | cpe:2.3:h:xerox:workcentre_165 |
| xerox | workcentre 175 | cpe:2.3:h:xerox:workcentre_175 |
| xerox | workcentre 2128 | cpe:2.3:h:xerox:workcentre_2128 |
| xerox | workcentre 2636 | cpe:2.3:h:xerox:workcentre_2636 |
| xerox | workcentre 32 color | cpe:2.3:h:xerox:workcentre_32_color |
| xerox | workcentre 35 | cpe:2.3:h:xerox:workcentre_35 |
| xerox | workcentre 3545 | cpe:2.3:h:xerox:workcentre_3545 |
| xerox | workcentre 40 color | cpe:2.3:h:xerox:workcentre_40_color |
| xerox | workcentre 45 | cpe:2.3:h:xerox:workcentre_45 |
| xerox | workcentre 55 | cpe:2.3:h:xerox:workcentre_55 |
| xerox | workcentre 65 | cpe:2.3:h:xerox:workcentre_65 |
ve 7 kayıt daha
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- xerox workcentre32_color_1.2.81
- xerox workcentre40_color_1.2.81
- xerox workcentre 1657.47.30.000
- xerox workcentre 1657.47.33.008
- xerox workcentre 1757.47.30.000
- xerox workcentre 1757.47.33.008
- xerox workcentre 21280.001.04.044
- xerox workcentre 26360.001.04.044
- xerox workcentre 32 color01.00.060
- xerox workcentre 32 color01.02.053.1
- xerox workcentre 32 color01.02.058.4
- xerox workcentre 32 color01.02.077.1
- xerox workcentre 353.028.11.000
- xerox workcentre 353.97.20.032
- xerox workcentre 35450.001.04.044
- xerox workcentre 40 color01.00.060
- xerox workcentre 40 color01.02.053.1
- xerox workcentre 40 color01.02.058.4
- xerox workcentre 40 color01.02.077.1
- xerox workcentre 40 color01.02.65.1
Aynı üründe
xerox: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2009-1656Xerox WorkCentre and WorkCentre Pro 232, 238, 245, 255, 265, 275; and WorkCentre 5632, 5638, 5645, 5655, 5665, 5675, 5687, 7655, 7656, and 741Planlayın
- CVE-2008-2824Unspecified vulnerability in the Extensible Interface Platform in Web Services in Xerox WorkCentre 7655, 7665, and 7675 allows remote attack41Planlayın
- CVE-2006-6471Xerox WorkCentre and WorkCentre Pro before 12.050.03.000, 13.x before 13.050.03.000, and 14.x before 14.050.03.000 use weak permissions for 40Planlayın
- CVE-2006-6473Multiple unspecified vulnerabilities in Xerox WorkCentre and WorkCentre Pro before 12.050.03.000, 13.x before 13.050.03.000, and 14.x before40Planlayın
- CVE-2006-6472The httpd.conf file in Xerox WorkCentre and WorkCentre Pro before 12.050.03.000, 13.x before 13.050.03.000, and 14.x before 14.050.03.000 co40Planlayın
- CVE-2006-6470The SNMP Agent in Xerox WorkCentre and WorkCentre Pro before 12.050.03.000, 13.x before 13.050.03.000, and 14.x before 14.050.03.000 returns40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
Bu kayıt için kayıtlı bir düzeltme sürümü yok. Üretici bildirimleri için referanslara bakın.
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- P · veri ya da yapılandırma değiştirilebilir
- Erişilebilirlik
- yok
- Karmaşıklık
- Düşük
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- P
- Erişilebilirlik etkisi
- Yok
Zayıflık sınıfı (CWE)
—
CVSS vektörü
AV:N/AC:L/Au:N/C:N/I:P/A:N
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
Bu kayıtta izlenen alanlarda henüz değişiklik kaydı yok. Skor, KEV, istismar olgunluğu ve düzeltme durumu değiştiğinde burada görünür.
Referanslar
- secunia.com/advisories/14507
- www.securityfocus.com/bid/13196
- www.xerox.com/downloads/usa/en/c/cert_XRX05_005.pdf
- exchange.xforce.ibmcloud.com/vulnerabilities/20192
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.