
طابعة سلسلة HP Deskjet 2540 إصدار البرنامج الثابت CEP1FN1418BR ورقم طراز المنتج A9U23B ثغرة البرمجة النصية عبر المواقع (XSS) في صفحة إعدادات HTTP
ثغرة البرمجة النصية عبر المواقع (XSS) في صفحة تكوين HTTP لطابعة HP Deskjet من السلسلة 2540 بإصدار البرنامج الثابت CEP1FN1418BR ورقم الطراز A9U23B
تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في طابعة HP Deskjet من السلسلة 2540 بإصدار البرنامج الثابت CEP1FN1418BR ورقم الطراز A9U23B للمهاجم المصادق بحقن البرنامج النصي الخاص به في الصفحة عبر صفحة تكوين HTTP.
تستخدم المعالجة ترويسات استجابة مناسبة. لمنع حدوث XSS في استجابات HTTP التي ليس من المقصود أن تحتوي على أي HTML أو JavaScript. يضمن استخدام ترويسات Content-Type وX-Content-Type-Options أن تفسر المتصفحات الاستجابات بالطريقة المقصودة.
البرمجة النصية عبر المواقع (XSS)
HP
سلسلة طابعات HP Deskjet Ink Advantage 2540 All-in-One Printer - إصدار البرنامج الثابت CEP1FN1418BR ورقم الطراز A9U23B
صفحة تكوين HTTP لطابعة HP Deskjet من السلسلة 2540.
محلي
true
true
كشف ملف تعريف ارتباط الجلسة (session cookie) الخاص بالمستخدم، مما يسمح للمهاجم باختطاف جلسة المستخدم والاستيلاء على الحساب.
لاستغلال الثغرة، يجب أن يكون المهاجم مصادقًا.
Jiraput Thamsongkrah
