Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-48311 — Imprimante HP Deskjet série 2540 Version du firmware CEP1FN1418BR et numéro de modèle de produit A9U23B Page de configuration HTTP Vulnérabilité de type Cross Site Scripting (XSS) | Kitploit
Outils/GitHubGitHub/swzhouu/cve-2022-48311
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité MatérielleArchived
GitHubswzhouu/cve-2022-48311

CVE-2022-48311

Imprimante HP Deskjet série 2540 Version du firmware CEP1FN1418BR et numéro de modèle de produit A9U23B Page de configuration HTTP Vulnérabilité de type Cross Site Scripting (XSS)

Voir le dépôt
17il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-48311

Vulnérabilité de script intersite (XSS) sur la page de configuration HTTP de l'imprimante HP Deskjet série 2540, version du firmware CEP1FN1418BR et numéro de modèle du produit A9U23B

Description

Un script intersite (XSS) dans l'imprimante HP Deskjet série 2540, version du firmware CEP1FN1418BR et numéro de modèle du produit A9U23B, permet à un attaquant authentifié d'injecter son propre script dans la page via la page de configuration HTTP.

Informations supplémentaires

La correction utilise des en-têtes de réponse appropriés. Pour prévenir le XSS dans les réponses HTTP qui ne sont pas censées contenir du HTML ou du JavaScript. L'utilisation des en-têtes Content-Type et X-Content-Type-Options garantit que les navigateurs interprètent les réponses comme prévu.

Type de vulnérabilité

Script intersite (XSS)

Fabricant du produit

HP

Base de code du produit concerné

Série d'imprimantes multifonctions HP Deskjet Ink Advantage 2540 - Version du firmware CEP1FN1418BR et numéro de modèle du produit A9U23B

Composant concerné

Page de configuration HTTP de l'imprimante HP Deskjet série 2540.

Type d'attaque

Locale

Exécution de code impactée

true

Divulgation d'informations impactée

true

Autres impacts CVE

Divulgation du cookie de session de l'utilisateur, permettant à un attaquant de détourner la session de l'utilisateur et de prendre le contrôle du compte.

Vecteurs d'attaque

Pour exploiter la vulnérabilité, l'attaquant doit être authentifié.

Découvreur

Jiraput Thamsongkrah

Preuve de concept

Alt text

Télécharger l’outil