三星 SCX-6x55X 打印机账号密码泄露(CVE-2021-42913)

日期: 2022-02-28 | 影响软件: 三星SCX-6x55X打印机 | POC: 否

漏洞描述

三星 SCX-6x55X 打印机上的 SyncThru Web 服务允许攻击者通过读取 HTML 源代码来访问 SMB 用户列表和明文密码。不需要身份验证。

PoC代码

暂无