
HP Deskjet 2540 Serie Drucker Firmware-Version CEP1FN1418BR und Produktmodellnummer A9U23B HTTP-Konfigurationsseite Cross Site Scripting (XSS) Sicherheitslücke
HP Deskjet 2540 Serie Drucker Firmware Version CEP1FN1418BR und Produktmodellnummer A9U23B HTTP-Konfigurationsseite Cross-Site-Scripting (XSS) Schwachstelle
Cross-Site-Scripting (XSS) im HP Deskjet 2540 Serie Drucker Firmware Version CEP1FN1418BR und Produktmodellnummer A9U23B ermöglicht es einem authentifizierten Angreifer, sein eigenes Skript über die HTTP-Konfigurationsseite in die Seite einzuschleusen.
Die Behebung verwendet geeignete Antwortheader. Um XSS in HTTP-Antworten zu verhindern, die kein HTML oder JavaScript enthalten sollen. Die Verwendung der Header Content-Type und X-Content-Type-Options stellt sicher, dass Browser die Antworten wie beabsichtigt interpretieren.
Cross-Site-Scripting (XSS)
HP
HP Deskjet Ink Advantage 2540 All-in-One Druckerserie - Firmware Version CEP1FN1418BR und Produktmodellnummer A9U23B
HTTP-Konfigurationsseite des HP Deskjet 2540 Serie Druckers.
Lokal
true
true
Offenlegung des Sitzungs-Cookies des Benutzers, wodurch ein Angreifer die Sitzung des Benutzers übernehmen und das Konto kapern kann.
Um die Schwachstelle auszunutzen, muss der Angreifer authentifiziert sein.
Jiraput Thamsongkrah
