
Vulnerabilità Cross Site Scripting (XSS) nella pagina di configurazione HTTP della stampante HP Deskjet 2540 series con versione firmware CEP1FN1418BR e numero modello prodotto A9U23B.
Vulnerabilità di Cross Site Scripting (XSS) nella pagina di configurazione HTTP della stampante HP Deskjet 2540 serie con versione firmware CEP1FN1418BR e numero modello prodotto A9U23B
Cross Site Scripting (XSS) nella stampante HP Deskjet 2540 serie con versione firmware CEP1FN1418BR e numero modello prodotto A9U23B consente a un attaccante autenticato di iniettare il proprio script nella pagina tramite la pagina di configurazione HTTP.
La correzione utilizza intestazioni di risposta appropriate. Per prevenire XSS in risposte HTTP che non dovrebbero contenere HTML o JavaScript. L'uso delle intestazioni Content-Type e X-Content-Type-Options garantisce che i browser interpretino le risposte nel modo previsto.
Cross Site Scripting (XSS)
HP
Serie HP Deskjet Ink Advantage 2540 Stampante All-in-One - Versione firmware CEP1FN1418BR e numero modello prodotto A9U23B
Pagina di configurazione HTTP della stampante serie HP Deskjet 2540.
Locale
true
true
Divulgazione del cookie di sessione dell'utente, consentendo a un attaccante di dirottare la sessione dell'utente e prendere il controllo dell'account.
Per sfruttare la vulnerabilità, l'attaccante deve essere autenticato.
Jiraput Thamsongkrah
