多种打印机设备信息泄露 (CVE-2024-51977)

medium Nessus 插件 ID 241295

简介

打印机 Web 服务器受到信息泄露漏洞的影响。

描述

如果未经身份验证的攻击者可访问 HTTP 服务TCP 80 端口、HTTPS 服务TCP 端口 443或 IPP 服务TCP 631 端口则可从易受攻击的设备泄漏多条敏感信息。可通过 GET 请求访问 URI 路径 /etc/mnt_info.csv且无需认证。返回的结果是逗号分隔值 (CSV) 信息表。泄漏的信息包括设备的型号、固件版本、IP 地址和序列号。

解决方案

将打印机升级到供应商公告中指定的版本。

另见

http://www.nessus.org/u?c623e95a

http://www.nessus.org/u?cad4508b

插件详情

严重性: Medium

ID: 241295

文件名: printer_cve-2024-51977.nbin

版本: 1.3

类型: remote

系列: CGI abuses

发布时间: 2025/7/3

最近更新时间: 2025/7/14

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.2

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2024-51977

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

漏洞信息

CPE: x-cpe:/o:brother:firmware

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

补丁发布日期: 2025/6/25

漏洞发布日期: 2025/6/25

参考资料信息

CVE: CVE-2024-51977

IAVA: 2025-A-0458