一、 漏洞 CVE-2021-38154 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
certain Canon设备 manufactured in 2012 through 2020 (such as imageRUNNER ADVANCE iR-ADV C5250),当 Catwalk Server 启用 HTTP 访问时,允许远程攻击者修改电子邮件地址设置,从而使设备通过电子邮件向攻击者发送敏感信息。例如,一个 incoming fax 可能会被发送到攻击者。这种情况发生在通用用户模式下,无需 PIN 时,如2021年8月在野生中被攻击者利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Certain Canon devices manufactured in 2012 through 2020 (such as imageRUNNER ADVANCE iR-ADV C5250), when Catwalk Server is enabled for HTTP access, allow remote attackers to modify an e-mail address setting, and thus cause the device to send sensitive information through e-mail to the attacker. For example, an incoming FAX may be sent through e-mail to the attacker. This occurs when a PIN is not required for General User Mode, as exploited in the wild in August 2021.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Canon 多款产品信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Canon imageRUNNER ADVANCE iR-ADV C5250是日本佳能(Canon)公司的一款多功能办公设备。 Canon 多款产品存在信息泄露漏洞,该漏洞源于 Canon 在2012年到2020年生产的某些设备(如imageRUNNER ADVANCE iR-ADV C5250),当Catwalk Server启用HTTP访问时,允许远程攻击者可利用该漏洞修改电子邮件地址设置,从而导致设备通过电子邮件向攻击者发送敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-38154 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-38154 的情报信息