CVE-2026-91102
HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ
- प्रकाशित
- 16 सित॰ 2026
- अद्यतन
- 18 सित॰ 2026
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 16.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP ने HPLIP के भीतर बाहरी रूप से रिपोर्ट की गई कई कमज़ोरियों की पहचान की है और उनका समाधान किया है। ये खामियाँ कई सॉफ़्टवेयर घटकों को प्रभावित करती हैं, जो कुछ शर्तों के तहत संभावित रूप से रिमोट कोड निष्पादन, विशेषाधिकार वृद्धि, सेवा से इनकार, सूचना प्रकटीकरण, या अनधिकृत फ़ाइल संशोधन को सक्षम कर सकती हैं।
स्रोत
2- CVE-2026-91097-CVE-2026-91106एक्सप्लॉइट
HPLIP < 3.26.6 — PAPPL वेब इंटरफ़ेस के माध्यम से पूर्ण एडमिन टेकओवर (कोई प्रमाणीकरण नहीं)। CVE-2026-91097 से CVE-2026-91106 से संबंधित (CVSS 9.3)
HP HPLIP CVE-2026-91097–91106 (<3.26.6) के लिए सामूहिक जाँच/शोध एक्सप्लॉइट, PAPPL :8000 IPP प्रोब्स + hpssd टेम्पलेट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।