CVE-2023-3710
Esecuzione di comandi non validi nella pagina web della stampante
- Pubblicato
- 12 set 2023
- Aggiornato
- 12 set 2025
- Assegnazione CNA
- Honeywell
- Evidenza osservata
- 14 mar 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:HModerato · prossimi 30 giorni
- Percentile
- 98,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di convalida impropria dell'input in Honeywell PM43 su 32 bit, ARM (moduli delle pagine web della stampante) consente l'iniezione di comandi. Questo problema riguarda le versioni di PM43 precedenti alla P10.19.050004. Aggiornare all'ultima versione firmware disponibile delle rispettive stampanti alla versione MR19.5 (ad es. P10.19.050006).
Fonti
1ByteHunter · hardware · 14 mar 2024
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.