Change language
Change country

Security Vulnerability in KYOCERA Device Manager

11/01/24

A security vulnerability has been discovered in “KYOCERA Device Manager” a management tool provided by Kyocera Document Solutions Inc. that allows network administrators to centrally monitor devices such as MFPs and printers on the network.

The following is an overview of the issue and how to resolve it. As of the date of publication of this notice, we have not confirmed any attacks that take advantage of this vulnerability.

【Vulnerability description 】

The vulnerability allows a malicious attacker to tamper with a network shared folder path in aconfiguration that specifies a local folder path to back up the “KYOCERA Device database. This may enable you to obtain user authentication information.

However, an attacker must enter the same environment as the network on which “KYOCERA Device Manager” is running. In addition, knowing the credentials is a prerequisite and the risk of occurrence is considered low.

Vulnerability number: CVE-2023-50916 (CWE-40

【Countermeasures 】

As a countermeasure, we provide a new "KYOCERA Device Manager" that addresses security vulnerability. Please install the latest software.

*This has been addressed in the "KYOCERA Device Manager" (version 3.1.1213.0).

【Products affected by this vulnerability 】

For more information on how this vulnerability, please contact our Helpdesk for Belgium and Luxembourg:  https://care.kyoceradocumentsolutions.be/

Cookies en uw privacy

We gebruiken essentiële cookies om interacties met onze website eenvoudiger en effectiever te maken, statistische cookies om beter te begrijpen hoe onze website wordt gebruikt en marketing cookies om bezoekers informatie op maat te kunnen aanbieden. U kan uw cookievoorkeuren aangeven via de knop onderaan, of selecteer 'Ik ga akkoord' om verder te gaan met alle cookies.

Cookievoorkeuren

Veld is verplicht

Wij gebruiken cookies om ervoor te zorgen dat onze website goed werkt en soms om een dienst op uw verzoek te verrichten (zoals het beheer van uw cookievoorkeuren). Deze cookies zijn altijd actief, tenzij u uw browser zo instelt dat cookies geblokkeerd worden. Daardoor is het mogelijk dat sommige delen van de website niet werken zoals verwacht.

Veld is verplicht

Deze cookies laten ons toe om de performantie van onze website te meten en te verbeteren.

Veld is verplicht

Deze cookies worden alleen geplaatst wanneer u daarvoor toestemming geeft. Wij gebruiken marketing cookies om bij te houden waarop u klikt en hoe u onze website gebruikt zodat wij op basis van uw interessegebied content en gepersonaliseerde reclame kunnen tonen.