
Imprimante HP Deskjet série 2540 Version du firmware CEP1FN1418BR et numéro de modèle de produit A9U23B Page de configuration HTTP Vulnérabilité de type Cross Site Scripting (XSS)
Vulnérabilité de script intersite (XSS) sur la page de configuration HTTP de l'imprimante HP Deskjet série 2540, version du firmware CEP1FN1418BR et numéro de modèle du produit A9U23B
Un script intersite (XSS) dans l'imprimante HP Deskjet série 2540, version du firmware CEP1FN1418BR et numéro de modèle du produit A9U23B, permet à un attaquant authentifié d'injecter son propre script dans la page via la page de configuration HTTP.
La correction utilise des en-têtes de réponse appropriés. Pour prévenir le XSS dans les réponses HTTP qui ne sont pas censées contenir du HTML ou du JavaScript. L'utilisation des en-têtes Content-Type et X-Content-Type-Options garantit que les navigateurs interprètent les réponses comme prévu.
Script intersite (XSS)
HP
Série d'imprimantes multifonctions HP Deskjet Ink Advantage 2540 - Version du firmware CEP1FN1418BR et numéro de modèle du produit A9U23B
Page de configuration HTTP de l'imprimante HP Deskjet série 2540.
Locale
true
true
Divulgation du cookie de session de l'utilisateur, permettant à un attaquant de détourner la session de l'utilisateur et de prendre le contrôle du compte.
Pour exploiter la vulnérabilité, l'attaquant doit être authentifié.
Jiraput Thamsongkrah
