Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-6319

Опубликовано: 09 янв. 2020
Источник: nvd
CVSS3: 8.1
CVSS2: 5.8
EPSS Низкий

Описание

HP DeskJet 3630 All-in-One Printers models F5S43A - F5S57A, K4T93A - K4T99C, K4U00B - K4U03B, and V3F21A - V3F22A (firmware version SWP1FN1912BR or higher) have a Cross-Site Request Forgery (CSRF) vulnerability that could lead to a denial of service (DOS) or device misconfiguration.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hp:deskjet_3630_f5s43a_firmware:*:*:*:*:*:*:*:*
Версия до swp1fn1912br (исключая)
cpe:2.3:h:hp:deskjet_3630_f5s43a:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hp:deskjet_3630_f5s57a_firmware:*:*:*:*:*:*:*:*
Версия до swp1fn1912br (исключая)
cpe:2.3:h:hp:deskjet_3630_f5s57a:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:hp:deskjet_3630_k4t93a_firmware:*:*:*:*:*:*:*:*
Версия до swp1fn1912br (исключая)
cpe:2.3:h:hp:deskjet_3630_k4t93a:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:hp:deskjet_3630_k4t99c_firmware:*:*:*:*:*:*:*:*
Версия до swp1fn1912br (исключая)
cpe:2.3:h:hp:deskjet_3630_k4t99c:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:hp:deskjet_3630_k4u00b_firmware:*:*:*:*:*:*:*:*
Версия до swp1fn1912br (исключая)
cpe:2.3:h:hp:deskjet_3630_k4u00b:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:hp:deskjet_3630_k4u03b_firmware:*:*:*:*:*:*:*:*
Версия до swp1fn1912br (исключая)
cpe:2.3:h:hp:deskjet_3630_k4u03b:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:hp:deskjet_3630_v3f21a_firmware:*:*:*:*:*:*:*:*
Версия до swp1fn1912br (исключая)
cpe:2.3:h:hp:deskjet_3630_v3f21a:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:hp:deskjet_3630_v3f22a_firmware:*:*:*:*:*:*:*:*
Версия до swp1fn1912br (исключая)
cpe:2.3:h:hp:deskjet_3630_v3f22a:-:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00155
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

HP DeskJet 3630 All-in-One Printers models F5S43A - F5S57A, K4T93A - K4T99C, K4U00B - K4U03B, and V3F21A - V3F22A (firmware version SWP1FN1912BR or higher) have a Cross-Site Request Forgery (CSRF) vulnerability that could lead to a denial of service (DOS) or device misconfiguration.

CVSS3: 6.5
fstec
почти 7 лет назад

Уязвимость микропрограммного обеспечения принтеров HP Deskjet, связанная с подделкой межсайтовых запросов, позволяющая нарушителю вызвать отказ в обслуживании или нарушения в конфигурации устройства

EPSS

Процентиль: 36%
0.00155
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-352