HP MFP Digital Sending Software Workflow Metadata információ felfedés

CH azonosító

CH-5809

Angol cím

HP MFP Digital Sending Software Workflow Metadata Information Disclosure Weakness

Felfedezés dátuma

2011.10.19.

Súlyosság

Alacsony

Érintett rendszerek

Digital Sending Software(DSS)
Hewlett Packard (HP)

Érintett verziók

HP MFP Digital Sending Software (DSS) 4.x

Összefoglaló

A HP MFP Digital Sending Software sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú helyi felhasználók bizalmas információkat fedhetnek fel.

Leírás

A sérülékenységet egy nem részletezett hiba okozza, amelyet kihasználva a munkafolyamat metaadatokban található személyes adatok fedhetők fel nem kívánt személyek számára.

A sérülékenység a 4.91.21 és a 4.9x előtti Windows rendszereken futó verziókat érinti.

Megoldás

Frissítsen a 4.20 verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
Tovább a sérülékenységekhez »