CVE-2006-6437
https://notcve.org/view.php?id=CVE-2006-6437
ops3-dmn in Xerox WorkCentre and WorkCentre Pro before 12.050.03.000, 13.x before 13.050.03.000, and 14.x before 14.050.03.000 allows attackers to cause a denial of service (application crash and core dump) via a certain PS file. ops3-dmn en Xerox WorkCentre y WorkCentre Pro anteriores a 12.050.03.000, 13.x anteriores a 13.050.03.000, y 14.x anteriores a 14.050.03.000, permite a atacantes remotos provocar una denegación de servicio (fallo de aplicación y volcado de memoria) mediante un fichero PS concreto. • http://secunia.com/advisories/23265 http://www.xerox.com/downloads/usa/en/c/cert_XRX06_004_v11.pdf •
CVE-2006-6429
https://notcve.org/view.php?id=CVE-2006-6429
Xerox WorkCentre and WorkCentre Pro before 12.060.17.000, 13.x before 13.060.17.000, and 14.x before 14.060.17.000 allows attackers to modify certain configuration settings via unspecified vectors involving the "TFTP/BOOTP auto configuration option." Xerox WorkCentre y WorkCentre Pro anterior 12.060.17.000, 13.x anterior 13.060.17.000, y 14.x anterior 14.060.17.000 permite a atacantes remotos modificar ciertas opciones de configuración a través de vectores no especificados que afectan a "opcion de auto configuración TFTP/BOOTP" • http://secunia.com/advisories/23265 http://www.securityfocus.com/bid/21365 http://www.vupen.com/english/advisories/2006/4791 http://www.xerox.com/downloads/usa/en/c/cert_XRX06_006_v1b.pdf https://exchange.xforce.ibmcloud.com/vulnerabilities/30676 •
CVE-2006-6428
https://notcve.org/view.php?id=CVE-2006-6428
Xerox WorkCentre and WorkCentre Pro before 12.060.17.000, 13.x before 13.060.17.000, and 14.x before 14.060.17.000 allow remote attackers to gain access via unspecified vectors related to "browser permissions." Xerox WorkCentre y WorkCentre Pro anterior a 12.060.17.000, 13.x anterior 13.060.17.000, y 14.x anterior 14.060.17.000 permite a un atacante remoto ganar accesos a través de vectores no especificados relacionados con "permisos del navegador". • http://secunia.com/advisories/23265 http://www.securityfocus.com/bid/21365 http://www.vupen.com/english/advisories/2006/4791 http://www.xerox.com/downloads/usa/en/c/cert_XRX06_006_v1b.pdf https://exchange.xforce.ibmcloud.com/vulnerabilities/30675 •
CVE-2006-6427
https://notcve.org/view.php?id=CVE-2006-6427
The Web User Interface in Xerox WorkCentre and WorkCentre Pro before 12.060.17.000, 13.x before 13.060.17.000, and 14.x before 14.060.17.000 allows remote attackers to execute arbitrary commands via unspecified vectors involving "command injection" in (1) the TCP/IP hostname, (2) Scan-to-mailbox folder names, and (3) certain parameters in the Microsoft Networking configuration. NOTE: vector 1 might be the same as CVE-2006-5290. El Web User Interface en Xerox WorkCentre y WorkCentre Pro anterior a 12.060.17.000, 13.x anterior 13.060.17.000, y 14.x anterior a 14.060.17.000 permite a un atacante remoto ejecutar comandos de sue elección a través de vectores no especificados afectando a "inyección de comandos" en (1) TCP/IP hostname,(2)nombres de carpetas Scan-to-mailbox y (3) ciertos parámetros en la configuración Microsoft Networking. NOTA: El vector 1 sería el mismo que CVE-2006-5290. • http://secunia.com/advisories/23265 http://securitytracker.com/id?1017337 http://www.securityfocus.com/bid/21365 http://www.vupen.com/english/advisories/2006/4791 http://www.xerox.com/downloads/usa/en/c/cert_XRX06_006_v1b.pdf http://www.xerox.com/downloads/usa/en/c/cert_XRX06_007_v1.pdf https://exchange.xforce.ibmcloud.com/vulnerabilities/30674 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2006-6435
https://notcve.org/view.php?id=CVE-2006-6435
The SNMP implementation in Xerox WorkCentre and WorkCentre Pro before 12.050.03.000, 13.x before 13.050.03.000, and 14.x before 14.050.03.000 does not generate authentication failure traps, which allows remote attackers to more easily gain system access and obtain sensitive information via a brute force attack. La implementación SNMP en Xerox WorkCentre y WorkCentre Pro anterior 12.050.03.000, 13.x anterior 13.050.03.000, y 14.x anterior 14.050.03.000 no genera validación de fallos de trampa, lo cual permite a atacantes remotos, mas facilemente, ganar accesos en el sistema y obtener información sensible a través de ataques por fuerza bruta. • http://secunia.com/advisories/23265 http://www.xerox.com/downloads/usa/en/c/cert_XRX06_004_v11.pdf •