konicaminolta bizhub_226i_firmware 不充分的凭证保护机制

admin 2023-11-30 07:47:04 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
konicaminolta bizhub_226i_firmware 不充分的凭证保护机制

CVE编号

CVE-2022-29588

利用情况

暂无

补丁情况

N/A

披露时间

2022-05-16
漏洞描述
Konica Minolta bizhub MFP devices before 2022-04-14 use cleartext password storage for the /var/log/nginx/html/ADMINPASS and /etc/shadow files.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://packetstormsecurity.com/files/167166/Konica-Minolta-bizhub-MFP-Printer...
https://sec-consult.com/vulnerability-lab/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 konicaminolta bizhub_226i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_227_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_246i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_287_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_306i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_308e_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_308_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_367_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_368e_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_368_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_4052_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_458e_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_458_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_4752_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_558e_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_558_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_658e_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_758_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_808_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_958_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c227_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c250i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c258_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c287_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c300i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c308_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c3300i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c3320i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c3350i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c3351_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c360i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c368_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c3851fs_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c3851_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c4000i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c4050i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c450i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c458_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c550i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c558_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c650i_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c658_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c659_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_c759_firmware * Up to (excluding) 2022-04-14
运行在以下环境
系统 konicaminolta bizhub_pro958_firmware * Up to (excluding) 2022-04-14
运行在以下环境
硬件 konicaminolta bizhub_226i - -
运行在以下环境
硬件 konicaminolta bizhub_227 - -
运行在以下环境
硬件 konicaminolta bizhub_246i - -
运行在以下环境
硬件 konicaminolta bizhub_287 - -
运行在以下环境
硬件 konicaminolta bizhub_306i - -
运行在以下环境
硬件 konicaminolta bizhub_308 - -
运行在以下环境
硬件 konicaminolta bizhub_308e - -
运行在以下环境
硬件 konicaminolta bizhub_367 - -
运行在以下环境
硬件 konicaminolta bizhub_368 - -
运行在以下环境
硬件 konicaminolta bizhub_368e - -
运行在以下环境
硬件 konicaminolta bizhub_4052 - -
运行在以下环境
硬件 konicaminolta bizhub_458 - -
运行在以下环境
硬件 konicaminolta bizhub_458e - -
运行在以下环境
硬件 konicaminolta bizhub_4752 - -
运行在以下环境
硬件 konicaminolta bizhub_558 - -
运行在以下环境
硬件 konicaminolta bizhub_558e - -
运行在以下环境
硬件 konicaminolta bizhub_658e - -
运行在以下环境
硬件 konicaminolta bizhub_758 - -
运行在以下环境
硬件 konicaminolta bizhub_808 - -
运行在以下环境
硬件 konicaminolta bizhub_958 - -
运行在以下环境
硬件 konicaminolta bizhub_c227 - -
运行在以下环境
硬件 konicaminolta bizhub_c250i - -
运行在以下环境
硬件 konicaminolta bizhub_c258 - -
运行在以下环境
硬件 konicaminolta bizhub_c287 - -
运行在以下环境
硬件 konicaminolta bizhub_c300i - -
运行在以下环境
硬件 konicaminolta bizhub_c308 - -
运行在以下环境
硬件 konicaminolta bizhub_c3300i - -
运行在以下环境
硬件 konicaminolta bizhub_c3320i - -
运行在以下环境
硬件 konicaminolta bizhub_c3350i - -
运行在以下环境
硬件 konicaminolta bizhub_c3351 - -
运行在以下环境
硬件 konicaminolta bizhub_c360i - -
运行在以下环境
硬件 konicaminolta bizhub_c368 - -
运行在以下环境
硬件 konicaminolta bizhub_c3851 - -
运行在以下环境
硬件 konicaminolta bizhub_c3851fs - -
运行在以下环境
硬件 konicaminolta bizhub_c4000i - -
运行在以下环境
硬件 konicaminolta bizhub_c4050i - -
运行在以下环境
硬件 konicaminolta bizhub_c450i - -
运行在以下环境
硬件 konicaminolta bizhub_c458 - -
运行在以下环境
硬件 konicaminolta bizhub_c550i - -
运行在以下环境
硬件 konicaminolta bizhub_c558 - -
运行在以下环境
硬件 konicaminolta bizhub_c650i - -
运行在以下环境
硬件 konicaminolta bizhub_c658 - -
运行在以下环境
硬件 konicaminolta bizhub_c659 - -
运行在以下环境
硬件 konicaminolta bizhub_c759 - -
运行在以下环境
硬件 konicaminolta bizhub_pro958 - -
CVSS3评分 7.5
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 无
  • 保密性 高
  • 完整性 无
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-ID 漏洞类型
CWE-522 不充分的凭证保护机制
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0