关键漏洞信息 ID: CVE-2024-51977 名称: Brother MFC-L9570CDW - Information Disclosure 作者: DhyaneshDK, iamnoooob, darses 严重性: 中等 描述: 一个未认证的攻击者可以通过访问HTTP服务(TCP端口80)或HTTPS服务(TCP端口443),获取敏感信息。 参考链接: https://github.com/sfewerr7/BrotherVulnerabilities/blob/main/CVE-2024-51977.rb 分类: EPSS分数为0.48461 元数据: - 验证: true - 最大请求: 1 - Shodan查询: html:"MFC-L9570CDW" - Fofa查询: app="brother-Printer" - ZoomEye查询: device="brother-Printer" 标签: cve, cve2024, brother, mfc, printer, exposure HTTP请求: - 方法: GET - 路径: "{{BaseURL}}/etc/mnt_info.csv" - 匹配条件: - 类型: word - 部分: body - 单词: "Model Name", "IP Address" - 条件: and - 类型: dsl - DSL: "status_code == 200", "contains(content_type, "text/comma-separated-values")"