Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-48311 — طابعة سلسلة HP Deskjet 2540 إصدار البرنامج الثابت CEP1FN1418BR ورقم طراز المنتج A9U23B ثغرة البرمجة النصية عبر المواقع (XSS) في صفحة إعدادات HTTP | Kitploit
أدوات/GitHubGitHub/swzhouu/cve-2022-48311
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الأجهزةArchived
GitHubswzhouu/cve-2022-48311

CVE-2022-48311

طابعة سلسلة HP Deskjet 2540 إصدار البرنامج الثابت CEP1FN1418BR ورقم طراز المنتج A9U23B ثغرة البرمجة النصية عبر المواقع (XSS) في صفحة إعدادات HTTP

عرض المستودع
127منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-48311

ثغرة البرمجة النصية عبر المواقع (XSS) في صفحة تكوين HTTP لطابعة HP Deskjet من السلسلة 2540 بإصدار البرنامج الثابت CEP1FN1418BR ورقم الطراز A9U23B

الوصف

تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في طابعة HP Deskjet من السلسلة 2540 بإصدار البرنامج الثابت CEP1FN1418BR ورقم الطراز A9U23B للمهاجم المصادق بحقن البرنامج النصي الخاص به في الصفحة عبر صفحة تكوين HTTP.

معلومات إضافية

تستخدم المعالجة ترويسات استجابة مناسبة. لمنع حدوث XSS في استجابات HTTP التي ليس من المقصود أن تحتوي على أي HTML أو JavaScript. يضمن استخدام ترويسات Content-Type وX-Content-Type-Options أن تفسر المتصفحات الاستجابات بالطريقة المقصودة.

نوع الثغرة

البرمجة النصية عبر المواقع (XSS)

بائع المنتج

HP

قاعدة رمز المنتج المتأثر

سلسلة طابعات HP Deskjet Ink Advantage 2540 All-in-One Printer - إصدار البرنامج الثابت CEP1FN1418BR ورقم الطراز A9U23B

المكوّن المتأثر

صفحة تكوين HTTP لطابعة HP Deskjet من السلسلة 2540.

نوع الهجوم

محلي

التأثير: تنفيذ التعليمات البرمجية

true

التأثير: كشف المعلومات

true

تأثير CVE الآخر

كشف ملف تعريف ارتباط الجلسة (session cookie) الخاص بالمستخدم، مما يسمح للمهاجم باختطاف جلسة المستخدم والاستيلاء على الحساب.

نواقل الهجوم

لاستغلال الثغرة، يجب أن يكون المهاجم مصادقًا.

المكتشف

Jiraput Thamsongkrah

إثبات المفهوم

Alt text

تنزيل الأداة