| Title | Xerox WorkCentre および WorkCentre Pro の Web services における重要な情報を取得される脆弱性 |
|---|---|
| Summary | Xerox WorkCentre および WorkCentre Pro の Web services は、HTTPS を必要としないため、重要な情報を取得される脆弱性が存在します。 |
| Possible impacts | 第三者により、暗号化されていない HTTP トラフィックを傍受されることで、重要な情報を取得される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Dec. 10, 2006, midnight |
| Registration Date | Dec. 20, 2012, 6:02 p.m. |
| Last Update | Dec. 20, 2012, 6:02 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.8 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:N/A:N |
| Xerox |
| workcentre 232 |
| workcentre 238 |
| workcentre 245 |
| workcentre 255 |
| workcentre 265 |
| workcentre 275 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Web services in Xerox WorkCentre and WorkCentre Pro before 12.060.17.000, 13.x before 13.060.17.000, and 14.x before 14.060.17.000 do not require HTTPS, which allows remote attackers to obtain sensitive information by sniffing the unencrypted HTTP traffic. |
|---|---|
| Summary | Servicios Web en Xerox WorkCentre y WorkCentre Pro anterior 12.060.17.000, 13.x anterior 13.060.17.000, y 14.x anterior 14.060.17.000 no requiere HTTPS, lo cual permite a un atacante remoto obtener información sensible a través de sniffing del tráfico no encriptado HTTP. |
| Publication Date | Dec. 10, 2006, 8:28 p.m. |
| Registration Date | Jan. 29, 2021, 3:51 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:h:xerox:workcentre_232:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_232:*:*:pro:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_238:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_238:*:*:pro:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_245:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_245:*:*:pro:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_255:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_255:*:*:pro:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_265:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_265:*:*:pro:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_275:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:xerox:workcentre_275:*:*:pro:*:*:*:*:* | |||||