Érintett rendszerek
Color LaserJetDigital Sender
Hewlett Packard (HP)
LaserJet
Érintett verziók
Hewlett Packard (HP) Color LaserJet 2605dtn, 4730, 9500
Hewlett Packard (HP) LaserJet 2410, 2420, 2430
Hewlett Packard (HP) LaserJet 4240, 4250, 4340, 4345
Hewlett Packard (HP) LaserJet 9040, 9050, M1522n MFP
Hewlett Packard (HP) Digital Sender 9200C
Összefoglaló
Különböző HP termékek egy olyan sérülékenységét jelentették, melyet a
támadók kihasználhatnak cross-site request forgery támadások lefolytatására.
Leírás
Különböző HP termékek egy olyan sérülékenységét jelentették, melyet a
támadók kihasználhatnak cross-site request forgery támadások lefolytatására.
A beágyazott webszerver lehetővé teszi, hogy a felhasználók bizonyos tevékenységeket hajtsanak végre HTTP kéréseken keresztül anélkül, hogy a kérések érvényességét ellenőriznék. Ez kihasználható pl. bizonyos konfigurációs beállítások megváltoztatására, ha a bejelentkezett felhasználó ellátogat a káros web oldalra.
A sérülékenység a HP LaserJet M1522n MFP és a HP Color LaserJet 2605dtn nyomtatók esetén jelentették. Más HP LaserJet és HP Edgeline nyomtatók és HP Digital Senders termékek is lehetnek érintettek a jelentések szerint.
Megoldás
Ne böngésszen megbízhatatlan weboldalakat, ha bejelentkezett az management felületre!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20000.www2.hp.com
Egyéb referencia: www.louhinetworks.fi
SECUNIA 34343
CVE-2009-0940 - NVD CVE-2009-0940