Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18917

Опубликовано: 16 мар. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

A potential security vulnerability has been identified for certain HP Printers and All-in-Ones that would allow bypassing account lockout.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hp:envy_5000_m2u85a_firmware:*:*:*:*:*:*:*:*
Версия до 003.2008a (исключая)
cpe:2.3:h:hp:envy_5000_m2u85a:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hp:envy_5000_m2u85b_firmware:*:*:*:*:*:*:*:*
Версия до 003.2008a (исключая)
cpe:2.3:h:hp:envy_5000_m2u85b:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:hp:envy_5000_m2u91a_firmware:*:*:*:*:*:*:*:*
Версия до 003.2008a (исключая)
cpe:2.3:h:hp:envy_5000_m2u91a:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:hp:envy_5000_m2u94b_firmware:*:*:*:*:*:*:*:*
Версия до 003.2008a (исключая)
cpe:2.3:h:hp:envy_5000_m2u94b:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:hp:envy_5000_z4a54a_firmware:*:*:*:*:*:*:*:*
Версия до 003.2008a (исключая)
cpe:2.3:h:hp:envy_5000_z4a54a:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:hp:envy_5000_z4a74a_firmware:*:*:*:*:*:*:*:*
Версия до 003.2008a (исключая)
cpe:2.3:h:hp:envy_5000_z4a74a:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:hp:deskjet_ink_advantage_5000_m2u86a_firmware:*:*:*:*:*:*:*:*
Версия до 003.2008a (исключая)
cpe:2.3:h:hp:deskjet_ink_advantage_5000_m2u86a:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:hp:deskjet_ink_advantage_5000_m2u89b_firmware:*:*:*:*:*:*:*:*
Версия до 003.2008a (исключая)
cpe:2.3:h:hp:deskjet_ink_advantage_5000_m2u89b:-:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.01024
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-307

Связанные уязвимости

github
больше 3 лет назад

A potential security vulnerability has been identified for certain HP Printers and All-in-Ones that would allow bypassing account lockout.

EPSS

Процентиль: 77%
0.01024
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-307