Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02821

Опубликовано: 31 мая 2019
Источник: fstec
CVSS3: 6.8
CVSS2: 8.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения принтеров HP Color LaserJet Pro и HP LaserJet Pro связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию или вызвать отказ в обслуживании

Вендор

HP Inc.

Наименование ПО

HP Color LaserJet Pro T6B80A
HP Color LaserJet Pro T6B83A
HP Color LaserJet Pro T6B81A
HP Color LaserJet Pro T6B82A
HP LaserJet Pro MFP W2G54A
HP LaserJet Pro MFP W2G55A
HP LaserJet Pro MFP Y5S50A
HP LaserJet Pro MFP Y5S53A
HP LaserJet Pro MFP Y5S54A
HP LaserJet Pro MFP Y5S55A

Версия ПО

до 20190419 (HP Color LaserJet Pro T6B80A)
до 20190419 (HP Color LaserJet Pro T6B83A)
до 20190419 (HP Color LaserJet Pro T6B81A)
до 20190419 (HP Color LaserJet Pro T6B82A)
до 20190426 (HP LaserJet Pro MFP W2G54A)
до 20190426 (HP LaserJet Pro MFP W2G55A)
до 20190426 (HP LaserJet Pro MFP Y5S50A)
до 20190426 (HP LaserJet Pro MFP Y5S53A)
до 20190426 (HP LaserJet Pro MFP Y5S54A)
до 20190426 (HP LaserJet Pro MFP Y5S55A)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя, доступных по адресу:
https://support.hp.com/us-en/document/c06356322

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 44%
0.00217
Низкий

6.8 Medium

CVSS3

8.8 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

HP Color LaserJet Pro M280-M281 Multifunction Printer series (before v. 20190419), HP LaserJet Pro MFP M28-M31 Printer series (before v. 20190426) may have an embedded web server that is potentially vulnerable to Cross-site Request Forgery.

CVSS3: 8.8
github
больше 3 лет назад

HP Color LaserJet Pro M280-M281 Multifunction Printer series (before v. 20190419), HP LaserJet Pro MFP M28-M31 Printer series (before v. 20190426) may have an embedded web server that is potentially vulnerable to Cross-site Request Forgery.

EPSS

Процентиль: 44%
0.00217
Низкий

6.8 Medium

CVSS3

8.8 High

CVSS2