CVE-2010-4107
HP LaserJet MFP प्रिंटर, Color LaserJet MFP प्रिंटर तथा LaserJet 4100, 4200, 4300, 5100, 8150 और 9000 प्रिंटर की File System External Access सेटिंग्स में PJL Access मान का डिफ़ॉल्ट...
- प्रकाशित
- 17 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 29 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP LaserJet MFP प्रिंटर, Color LaserJet MFP प्रिंटर तथा LaserJet 4100, 4200, 4300, 5100, 8150 और 9000 प्रिंटर की File System External Access सेटिंग्स में PJL Access मान का डिफ़ॉल्ट कॉन्फ़िगरेशन, डिवाइस के फाइलसिस्टम का उपयोग करने वाले PJL कमांड्स को सक्षम करता है, जिससे दूरस्थ हमलावर प्रिंट जॉब के अंदर एक कमांड के माध्यम से मनमानी फाइलें पढ़ सकते हैं, जैसा कि एक डायरेक्ट्री ट्रैवर्सल हमले द्वारा प्रदर्शित किया गया है।
स्रोत
4n.runs AG · hardware · 29 नव॰ 2010
Myo Soe · hardware · 7 अग॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।