
HP Deskjet 2540 シリーズ プリンタのファームウェア バージョン CEP1FN1418BR および製品型番 A9U23B の HTTP 設定ページにおけるクロスサイトスクリプティング (XSS) 脆弱性
HP Deskjet 2540シリーズプリンター ファームウェアバージョン CEP1FN1418BR および製品型番 A9U23B の HTTP 設定ページにおけるクロスサイトスクリプティング (XSS) の脆弱性
HP Deskjet 2540シリーズプリンター(ファームウェアバージョン CEP1FN1418BR、製品型番 A9U23B)のクロスサイトスクリプティング (XSS) により、認証された攻撃者が HTTP 設定ページを介して独自のスクリプトをページに注入できます。
対策としては、適切なレスポンスヘッダーを使用します。HTML や JavaScript を含むことを意図していない HTTP レスポンスで XSS を防ぐには、Content-Type ヘッダーと X-Content-Type-Options ヘッダーを使用することで、ブラウザーがレスポンスを意図したとおりに解釈することを保証します。
クロスサイトスクリプティング (XSS)
HP
HP Deskjet Ink Advantage 2540 All-in-One Printer series - ファームウェアバージョン CEP1FN1418BR および製品型番 A9U23B
HP Deskjet 2540シリーズプリンターの HTTP 設定ページ。
ローカル
true
true
ユーザーのセッション Cookie が開示され、攻撃者がユーザーのセッションを乗っ取ってアカウントを乗っ取ることが可能になります。
この脆弱性を悪用するには、攻撃者は認証されている必要があります。
Jiraput Thamsongkrah
