Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-48311 — Vulnerabilidad de Cross-Site Scripting (XSS) en la página de configuración HTTP de la impresora HP Deskjet 2540 series con versión de firmware CEP1FN1418BR y número de modelo del producto A9U23B. | Kitploit
Herramientas/GitHubGitHub/swzhouu/cve-2022-48311
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de HardwareArchived
GitHubswzhouu/cve-2022-48311

CVE-2022-48311

Vulnerabilidad de Cross-Site Scripting (XSS) en la página de configuración HTTP de la impresora HP Deskjet 2540 series con versión de firmware CEP1FN1418BR y número de modelo del producto A9U23B.

Ver Repositorio
17hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-48311

HP Deskjet 2540 series impresora versión de firmware CEP1FN1418BR y número de modelo de producto A9U23B página de configuración HTTP vulnerabilidad de Cross Site Scripting (XSS)

Description

Cross Site Scripting (XSS) en la impresora HP Deskjet 2540 series, versión de firmware CEP1FN1418BR y número de modelo de producto A9U23B permite a un atacante autenticado inyectar su propio script en la página a través de la página de configuración HTTP.

Additional Information

La remediación utiliza encabezados de respuesta apropiados. Para prevenir XSS en respuestas HTTP que no tienen la intención de contener HTML o JavaScript. El uso de los encabezados Content-Type y X-Content-Type-Options asegura que los navegadores interpreten las respuestas de la manera prevista.

Vulnerability Type

Cross Site Scripting (XSS)

Vendor of Product

HP

Affected Product Code Base

Serie de impresoras multifunción HP Deskjet Ink Advantage 2540 - Versión de firmware CEP1FN1418BR y número de modelo de producto A9U23B

Affected Component

Página de configuración HTTP de la impresora HP Deskjet 2540 series.

Attack Type

Local

Impact Code execution

true

Impact Information Disclosure

true

CVE Impact Other

Divulgación de la cookie de sesión del usuario, permitiendo a un atacante secuestrar la sesión del usuario y tomar el control de la cuenta.

Attack Vectors

Para explotar la vulnerabilidad, el atacante debe estar autenticado.

Discoverer

Jiraput Thamsongkrah

Proof of Concept

Alt text

Descargar herramienta