Konica Bizhub Multifunction Printers Incorrect Authorization (CVE-2021-20868)

medium Tenable OT Security Plugin ID 504865

Synopsis

The remote OT asset is affected by a vulnerability.

Description

If external server authentication is used, a remote attacker with administrative privileges could steal user credentials by sending specific SOAP messages.

Solution

Refer to the vendor advisory.

See Also

https://nvd.nist.gov/vuln/detail/CVE-2021-20868

http://www.nessus.org/u?2534a514

Plugin Details

Severity: Medium

ID: 504865

Version: 1.1

Type: remote

Family: Tenable.ot

Published: 12/19/2025

Updated: 12/19/2025

Supported Sensors: Tenable OT Security

Risk Information

VPR

Risk Factor: Low

Score: 3.6

CVSS v3

Risk Factor: Medium

Base Score: 4.2

Vector: CVSS:3.0/AV:A/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N

Vulnerability Information

CPE: cpe:/o:konicaminolta:bizhub_450i_firmware, cpe:/o:konicaminolta:bizhub_c364_firmware, cpe:/o:konicaminolta:bizhub_c450i_firmware, cpe:/o:konicaminolta:bizhub_754e_firmware, cpe:/o:konicaminolta:bizhub_c258_firmware, cpe:/o:konicaminolta:bizhub_750i_firmware, cpe:/o:konicaminolta:bizhub_c3851_firmware, cpe:/o:konicaminolta:bizhub_c368_firmware, cpe:/o:konicaminolta:bizhub_554e_firmware, cpe:/o:konicaminolta:bizhub_c558_firmware, cpe:/o:konicaminolta:bizhub_c454_firmware, cpe:/o:konicaminolta:bizhub_c554_firmware, cpe:/o:konicaminolta:bizhub_758_firmware, cpe:/o:konicaminolta:bizhub_4750i_firmware, cpe:/o:konicaminolta:bizhub_4750_firmware, cpe:/o:konicaminolta:bizhub_c284_firmware, cpe:/o:konicaminolta:bizhub_c750i_firmware, cpe:/o:konicaminolta:bizhub_224e_firmware, cpe:/o:konicaminolta:bizhub_360i_firmware, cpe:/o:konicaminolta:bizhub_266i_firmware, cpe:/o:konicaminolta:bizhub_c284e_firmware, cpe:/o:konicaminolta:bizhub_c654e_firmware, cpe:/o:konicaminolta:bizhub_c3110_firmware, cpe:/o:konicaminolta:bizhub_c650i_firmware, cpe:/o:konicaminolta:bizhub_c458_firmware, cpe:/o:konicaminolta:bizhub_364e_firmware, cpe:/o:konicaminolta:bizhub_654_firmware, cpe:/o:konicaminolta:bizhub_c4000i_firmware, cpe:/o:konicaminolta:bizhub_246i_firmware, cpe:/o:konicaminolta:bizhub_4752_firmware, cpe:/o:konicaminolta:bizhub_308_firmware, cpe:/o:konicaminolta:bizhub_754_firmware, cpe:/o:konicaminolta:bizhub_300i_firmware, cpe:/o:konicaminolta:bizhub_368e_firmware, cpe:/o:konicaminolta:bizhub_c3350i_firmware, cpe:/o:konicaminolta:bizhub_c3350_firmware, cpe:/o:konicaminolta:bizhub_227_firmware, cpe:/o:konicaminolta:bizhub_284e_firmware, cpe:/o:konicaminolta:bizhub_c3351_firmware, cpe:/o:konicaminolta:bizhub_c554e_firmware, cpe:/o:konicaminolta:bizhub_c3300i_firmware, cpe:/o:konicaminolta:bizhub_c3100p_firmware, cpe:/o:konicaminolta:bizhub_c654_firmware, cpe:/o:konicaminolta:bizhub_287_firmware, cpe:/o:konicaminolta:bizhub_306i_firmware, cpe:/o:konicaminolta:bizhub_c3320i_firmware, cpe:/o:konicaminolta:bizhub_654e_firmware, cpe:/o:konicaminolta:bizhub_c454e_firmware, cpe:/o:konicaminolta:bizhub_558e_firmware, cpe:/o:konicaminolta:bizhub_c3851fs_firmware, cpe:/o:konicaminolta:bizhub_c550i_firmware, cpe:/o:konicaminolta:bizhub_458e_firmware, cpe:/o:konicaminolta:bizhub_c227i_firmware, cpe:/o:konicaminolta:bizhub_c754_firmware, cpe:/o:konicaminolta:bizhub_c4050i_firmware, cpe:/o:konicaminolta:bizhub_650i_firmware, cpe:/o:konicaminolta:bizhub_c360i_firmware, cpe:/o:konicaminolta:bizhub_808_firmware, cpe:/o:konicaminolta:bizhub_4700i_firmware, cpe:/o:konicaminolta:bizhub_958_firmware, cpe:/o:konicaminolta:bizhub_308e_firmware, cpe:/o:konicaminolta:bizhub_550i_firmware, cpe:/o:konicaminolta:bizhub_c224_firmware, cpe:/o:konicaminolta:bizhub_c224e_firmware, cpe:/o:konicaminolta:bizhub_4050_firmware, cpe:/o:konicaminolta:bizhub_c250i_firmware, cpe:/o:konicaminolta:bizhub_4050i_firmware, cpe:/o:konicaminolta:bizhub_c659_firmware, cpe:/o:konicaminolta:bizhub_c227_firmware, cpe:/o:konicaminolta:bizhub_4052_firmware, cpe:/o:konicaminolta:bizhub_c754e_firmware, cpe:/o:konicaminolta:bizhub_c287i_firmware, cpe:/o:konicaminolta:bizhub_c300i_firmware, cpe:/o:konicaminolta:bizhub_c658_firmware, cpe:/o:konicaminolta:bizhub_c257i_firmware, cpe:/o:konicaminolta:bizhub_558_firmware, cpe:/o:konicaminolta:bizhub_c759_firmware, cpe:/o:konicaminolta:bizhub_658e_firmware, cpe:/o:konicaminolta:bizhub_458_firmware, cpe:/o:konicaminolta:bizhub_3850fs_firmware, cpe:/o:konicaminolta:bizhub_c287_firmware, cpe:/o:konicaminolta:bizhub_c3850_firmware, cpe:/o:konicaminolta:bizhub_c308_firmware, cpe:/o:konicaminolta:bizhub_368_firmware, cpe:/o:konicaminolta:bizhub_c364e_firmware, cpe:/o:konicaminolta:bizhub_454e_firmware, cpe:/o:konicaminolta:bizhub_226i_firmware

Required KB Items: Tenable.ot/Konica

Vulnerability Publication Date: 1/3/2022

Reference Information

CVE: CVE-2021-20868

CWE: 863