9.1

CVE-2021-28670

Xerox AltaLink B8045/B8090 before 103.008.030.32000, C8030/C8035 before 103.001.030.32000, C8045/C8055 before 103.002.030.32000 and C8070 before 103.003.030.32000 allow unauthorized users, by leveraging the Scan To Mailbox feature, to delete arbitrary files from the disk.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Xerox ≫ Altalink B8045 Firmware Version < 103.008.020.23120
   Xerox ≫ Altalink B8045 Version -
Xerox ≫ Altalink B8055 Firmware Version < 103.008.020.23120
   Xerox ≫ Altalink B8055 Version -
Xerox ≫ Altalink B8065 Firmware Version < 103.008.020.23120
   Xerox ≫ Altalink B8065 Version -
Xerox ≫ Altalink B8075 Firmware Version < 103.008.020.23120
   Xerox ≫ Altalink B8075 Version -
Xerox ≫ Altalink B8090 Firmware Version < 103.008.020.23120
   Xerox ≫ Altalink B8090 Version -
Xerox ≫ Altalink C8030 Firmware Version < 103.001.020.23120
   Xerox ≫ Altalink C8030 Version -
Xerox ≫ Altalink C8035 Firmware Version < 103.001.020.23120
   Xerox ≫ Altalink C8035 Version -
Xerox ≫ Altalink C8045 Firmware Version < 103.002.020.23120
   Xerox ≫ Altalink C8045 Version -
Xerox ≫ Altalink C8055 Firmware Version < 103.002.020.23120
   Xerox ≫ Altalink C8055 Version -
Xerox ≫ Altalink C8070 Firmware Version < 103.003.020.23120
   Xerox ≫ Altalink C8070 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.96% 0.58
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.1 3.9 5.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
NIST 6.4 10 4.9
AV:N/AC:L/Au:N/C:N/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://securitydocs.business.xerox.com/wp-content/uploads/2020/12/cert_Security_Mini_Bulletin_XRX20X_for_ALB80xx-C80xxv.pdf
Patch
Vendor Advisory