安全研究

安全漏洞
Xerox WorkCentre多个绕过认证漏洞

发布日期:2010-01-22
更新日期:2010-01-26

受影响系统:
Xerox WorkCentre 5687
Xerox WorkCentre 5675
Xerox WorkCentre 5665
Xerox WorkCentre 5655
Xerox WorkCentre 5645
Xerox WorkCentre 5638
Xerox WorkCentre 5632
描述:
BUGTRAQ  ID: 37921
CVE ID: CVE-2010-0548

Xerox WorkCentre是一款数码打印复印一体机。

远程攻击者可以绕过Scan to Mailbox授权访问设备上存储的邮箱,或绕过Web Server认证查看设备配置。

<*来源:Daniel Fabian (d.fabian@sec-consult.com
  
  链接:http://secunia.com/advisories/38139/
        http://www.xerox.com/downloads/usa/en/c/cert_XRX10-002_v1.0.pdf
*>

建议:
厂商补丁:

Xerox
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.xerox.com/downloads/usa/en/c/cert_WC56xx_P41v7_Patch.zip

浏览次数:2198
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障