CVE-2026-91097
HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ
- प्रकाशित
- 16 सित॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 50.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP ने HPLIP के भीतर बाहरी रूप से रिपोर्ट की गई कई कमज़ोरियों की पहचान की है और उनका समाधान किया है। ये खामियाँ कई सॉफ़्टवेयर घटकों को प्रभावित करती हैं, जो कुछ शर्तों के तहत संभावित रूप से रिमोट कोड निष्पादन, विशेषाधिकार वृद्धि, सेवा-अस्वीकृति, सूचना प्रकटीकरण, या अनधिकृत फ़ाइल संशोधन को सक्षम कर सकती हैं।
स्रोत
2HP HPLIP CVE-2026-91097–91106 (<3.26.6) के लिए सामूहिक जाँच/शोध एक्सप्लॉइट, PAPPL :8000 IPP प्रोब्स + hpssd टेम्पलेट्स
- CVE-2026-91097-CVE-2026-91106एक्सप्लॉइट
HPLIP < 3.26.6 — PAPPL वेब इंटरफ़ेस के माध्यम से पूर्ण एडमिन टेकओवर (कोई प्रमाणीकरण नहीं)। CVE-2026-91097 से CVE-2026-91106 से संबंधित (CVSS 9.3)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।