Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-42640

Опубликовано: 02 фев. 2022
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

PrinterLogic Web Stack versions 19.1.1.13 SP9 and below are vulnerable to an Insecure Direct Object Reference (IDOR) vulnerability that allows an unauthenticated attacker to reassign drivers for any printer.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:printerlogic:web_stack:*:*:*:*:*:*:*:*
Версия до 19.1.1.13 (исключая)
cpe:2.3:a:printerlogic:web_stack:19.1.1.13:-:*:*:*:*:*:*
cpe:2.3:a:printerlogic:web_stack:19.1.1.13:sp2:*:*:*:*:*:*
cpe:2.3:a:printerlogic:web_stack:19.1.1.13:sp3-3:*:*:*:*:*:*
cpe:2.3:a:printerlogic:web_stack:19.1.1.13:sp9:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00796
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-668

Связанные уязвимости

github
почти 4 года назад

PrinterLogic Web Stack versions 19.1.1.13 SP9 and below are vulnerable to an Insecure Direct Object Reference (IDOR) vulnerability that allows an unauthenticated attacker to reassign drivers for any printer.

EPSS

Процентиль: 74%
0.00796
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-668