Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Toutes les versions de Xerox WorkCentre 2xx series antérieures à la version *.60.22.007 ;
  • toutes les versions de Xerox WorkCentre 7655 et 7665 antérieures à la version 040.032.55080 ;
  • toutes les versions de Xerox WorkCentre Pro 2xx series antérieures à la version *.60.22.007.

Résumé

Plusieurs vulnérabilités ont été découvertes dans Xerox WorkCentre et permettent l'exécution de code arbitraire à distance.

Description

Plusieurs vulnérabilités affectant Xerox WorkCentre permettent une exécution de code arbitraire à distance par un individu malveillant via la contrôleur Xerox EES/Network.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation