HP beágyazott webszerver cross-site request forgery sérülékenysége

CH azonosító

CH-2038

Felfedezés dátuma

2009.03.17.

Súlyosság

Alacsony

Érintett rendszerek

Color LaserJet
Digital Sender
Hewlett Packard (HP)
LaserJet

Érintett verziók

Hewlett Packard (HP) Color LaserJet 2605dtn, 4730, 9500
Hewlett Packard (HP) LaserJet 2410, 2420, 2430
Hewlett Packard (HP) LaserJet 4240, 4250, 4340, 4345
Hewlett Packard (HP) LaserJet 9040, 9050, M1522n MFP
Hewlett Packard (HP) Digital Sender 9200C

Összefoglaló

Különböző HP termékek egy olyan sérülékenységét jelentették, melyet a
támadók kihasználhatnak cross-site request forgery támadások lefolytatására.

Leírás

Különböző HP termékek egy olyan sérülékenységét jelentették, melyet a
támadók kihasználhatnak cross-site request forgery támadások lefolytatására.

A beágyazott webszerver lehetővé teszi, hogy a felhasználók bizonyos tevékenységeket hajtsanak végre HTTP kéréseken keresztül anélkül, hogy a kérések érvényességét ellenőriznék. Ez kihasználható pl. bizonyos konfigurációs beállítások megváltoztatására, ha a bejelentkezett felhasználó ellátogat a káros web oldalra.

A sérülékenység a HP LaserJet M1522n MFP és a HP Color LaserJet 2605dtn nyomtatók esetén jelentették. Más HP LaserJet és HP Edgeline nyomtatók és HP Digital Senders termékek is lehetnek érintettek a jelentések szerint.

Megoldás

Ne böngésszen megbízhatatlan weboldalakat, ha bejelentkezett az management felületre!

Hivatkozások

Gyártói referencia: h20000.www2.hp.com
Egyéb referencia: www.louhinetworks.fi
SECUNIA 34343
CVE-2009-0940 - NVD CVE-2009-0940


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »