
Vulnerabilidad de Cross-Site Scripting (XSS) en la página de configuración HTTP de la impresora HP Deskjet 2540 series con versión de firmware CEP1FN1418BR y número de modelo del producto A9U23B.
HP Deskjet 2540 series impresora versión de firmware CEP1FN1418BR y número de modelo de producto A9U23B página de configuración HTTP vulnerabilidad de Cross Site Scripting (XSS)
Cross Site Scripting (XSS) en la impresora HP Deskjet 2540 series, versión de firmware CEP1FN1418BR y número de modelo de producto A9U23B permite a un atacante autenticado inyectar su propio script en la página a través de la página de configuración HTTP.
La remediación utiliza encabezados de respuesta apropiados. Para prevenir XSS en respuestas HTTP que no tienen la intención de contener HTML o JavaScript. El uso de los encabezados Content-Type y X-Content-Type-Options asegura que los navegadores interpreten las respuestas de la manera prevista.
Cross Site Scripting (XSS)
HP
Serie de impresoras multifunción HP Deskjet Ink Advantage 2540 - Versión de firmware CEP1FN1418BR y número de modelo de producto A9U23B
Página de configuración HTTP de la impresora HP Deskjet 2540 series.
Local
true
true
Divulgación de la cookie de sesión del usuario, permitiendo a un atacante secuestrar la sesión del usuario y tomar el control de la cuenta.
Para explotar la vulnerabilidad, el atacante debe estar autenticado.
Jiraput Thamsongkrah
