Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02012

Опубликовано: 31 мая 2019
Источник: fstec
CVSS3: 6.7
CVSS2: 9.7
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения принтеров HP Color LaserJet Pro связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации

Вендор

HP Inc.

Наименование ПО

HP Color LaserJet Pro T6B80A
HP Color LaserJet Pro T6B83A
HP Color LaserJet Pro T6B81A
HP Color LaserJet Pro T6B82A
HP Color LaserJet Pro M280-M281 MFP Series

Версия ПО

до 20190419 (HP Color LaserJet Pro T6B80A)
до 20190419 (HP Color LaserJet Pro T6B83A)
до 20190419 (HP Color LaserJet Pro T6B81A)
до 20190419 (HP Color LaserJet Pro T6B82A)
до 20190419 (HP Color LaserJet Pro M280-M281 MFP Series)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.hp.com/us-en/document/c06356322

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 66%
0.00514
Низкий

6.7 Medium

CVSS3

9.7 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.2
nvd
больше 6 лет назад

HP Color LaserJet Pro M280-M281 Multifunction Printer series (before v. 20190419), HP LaserJet Pro MFP M28-M31 Printer series (before v. 20190426) may have embedded web server attributes which may be potentially vulnerable to Buffer Overflow.

CVSS3: 7.2
github
больше 3 лет назад

HP Color LaserJet Pro M280-M281 Multifunction Printer series (before v. 20190419), HP LaserJet Pro MFP M28-M31 Printer series (before v. 20190426) may have embedded web server attributes which may be potentially vulnerable to Buffer Overflow.

EPSS

Процентиль: 66%
0.00514
Низкий

6.7 Medium

CVSS3

9.7 Critical

CVSS2