Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-48311 — HP Deskjet 2540 シリーズ プリンタのファームウェア バージョン CEP1FN1418BR および製品型番 A9U23B の HTTP 設定ページにおけるクロスサイトスクリプティング (XSS) 脆弱性 | Kitploit
ツール/GitHubGitHub/swzhouu/cve-2022-48311
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ハードウェアセキュリティArchived
GitHubswzhouu/cve-2022-48311

CVE-2022-48311

HP Deskjet 2540 シリーズ プリンタのファームウェア バージョン CEP1FN1418BR および製品型番 A9U23B の HTTP 設定ページにおけるクロスサイトスクリプティング (XSS) 脆弱性

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-48311

HP Deskjet 2540シリーズプリンター ファームウェアバージョン CEP1FN1418BR および製品型番 A9U23B の HTTP 設定ページにおけるクロスサイトスクリプティング (XSS) の脆弱性

説明

HP Deskjet 2540シリーズプリンター(ファームウェアバージョン CEP1FN1418BR、製品型番 A9U23B)のクロスサイトスクリプティング (XSS) により、認証された攻撃者が HTTP 設定ページを介して独自のスクリプトをページに注入できます。

追加情報

対策としては、適切なレスポンスヘッダーを使用します。HTML や JavaScript を含むことを意図していない HTTP レスポンスで XSS を防ぐには、Content-Type ヘッダーと X-Content-Type-Options ヘッダーを使用することで、ブラウザーがレスポンスを意図したとおりに解釈することを保証します。

脆弱性の種類

クロスサイトスクリプティング (XSS)

製品ベンダー

HP

影響を受ける製品コードベース

HP Deskjet Ink Advantage 2540 All-in-One Printer series - ファームウェアバージョン CEP1FN1418BR および製品型番 A9U23B

影響を受けるコンポーネント

HP Deskjet 2540シリーズプリンターの HTTP 設定ページ。

攻撃種別

ローカル

影響: コード実行

true

影響: 情報漏えい

true

CVE のその他の影響

ユーザーのセッション Cookie が開示され、攻撃者がユーザーのセッションを乗っ取ってアカウントを乗っ取ることが可能になります。

攻撃ベクター

この脆弱性を悪用するには、攻撃者は認証されている必要があります。

発見者

Jiraput Thamsongkrah

概念実証

Alt text

ツールをダウンロード