Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02819

Опубликовано: 31 мая 2019
Источник: fstec
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения принтеров HP Color LaserJet Pro и HP LaserJet Pro существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации

Вендор

HP Inc.

Наименование ПО

HP Color LaserJet Pro T6B80A
HP Color LaserJet Pro T6B83A
HP Color LaserJet Pro T6B81A
HP Color LaserJet Pro T6B82A
HP LaserJet Pro MFP W2G54A
HP LaserJet Pro MFP W2G55A
HP LaserJet Pro MFP Y5S50A
HP LaserJet Pro MFP Y5S53A
HP LaserJet Pro MFP Y5S54A
HP LaserJet Pro MFP Y5S55A

Версия ПО

до 20190419 (HP Color LaserJet Pro T6B80A)
до 20190419 (HP Color LaserJet Pro T6B83A)
до 20190419 (HP Color LaserJet Pro T6B81A)
до 20190419 (HP Color LaserJet Pro T6B82A)
до 20190426 (HP LaserJet Pro MFP W2G54A)
до 20190426 (HP LaserJet Pro MFP W2G55A)
до 20190426 (HP LaserJet Pro MFP Y5S50A)
до 20190426 (HP LaserJet Pro MFP Y5S53A)
до 20190426 (HP LaserJet Pro MFP Y5S54A)
до 20190426 (HP LaserJet Pro MFP Y5S55A)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя, доступных по адресу:
https://support.hp.com/us-en/document/c06356322

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 60%
0.004
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
больше 6 лет назад

HP Color LaserJet Pro M280-M281 Multifunction Printer series (before v. 20190419), HP LaserJet Pro MFP M28-M31 Printer series (before v. 20190426) may have an embedded web server potentially vulnerable to reflected XSS in wireless configuration page.

CVSS3: 6.1
github
больше 3 лет назад

HP Color LaserJet Pro M280-M281 Multifunction Printer series (before v. 20190419), HP LaserJet Pro MFP M28-M31 Printer series (before v. 20190426) may have an embedded web server potentially vulnerable to reflected XSS in wireless configuration page.

EPSS

Процентиль: 60%
0.004
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2