Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-48311 — HP Deskjet 2540 시리즈 프린터 펌웨어 버전 CEP1FN1418BR 및 제품 모델 번호 A9U23B HTTP 구성 페이지 교차 사이트 스크립팅(XSS) 취약점 | Kitploit
도구/GitHubGitHub/swzhouu/cve-2022-48311
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationHardware SecurityArchived
GitHubswzhouu/cve-2022-48311

CVE-2022-48311

HP Deskjet 2540 시리즈 프린터 펌웨어 버전 CEP1FN1418BR 및 제품 모델 번호 A9U23B HTTP 구성 페이지 교차 사이트 스크립팅(XSS) 취약점

저장소 보기
13년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-48311

HP Deskjet 2540 시리즈 프린터 펌웨어 버전 CEP1FN1418BR 및 제품 모델 번호 A9U23B HTTP 설정 페이지 크로스 사이트 스크립팅(XSS) 취약점

설명

HP Deskjet 2540 시리즈 프린터 펌웨어 버전 CEP1FN1418BR 및 제품 모델 번호 A9U23B의 크로스 사이트 스크립팅(XSS) 취약점을 통해 인증된 공격자가 HTTP 설정 페이지를 통해 자신의 스크립트를 페이지에 주입할 수 있습니다.

추가 정보

해결 방법은 적절한 응답 헤더를 사용합니다. HTML이나 JavaScript를 포함하지 않아야 하는 HTTP 응답에서 XSS를 방지하기 위해 Content-Type 및 X-Content-Type-Options 헤더를 사용하면 브라우저가 의도된 방식으로 응답을 해석하도록 보장합니다.

취약점 유형

크로스 사이트 스크립팅(XSS)

제품 공급업체

HP

영향을 받는 제품 코드 베이스

HP Deskjet Ink Advantage 2540 올인원 프린터 시리즈 - 펌웨어 버전 CEP1FN1418BR 및 제품 모델 번호 A9U23B

영향을 받는 구성 요소

HP Deskjet 2540 시리즈 프린터 HTTP 설정 페이지.

공격 유형

로컬

영향 코드 실행

true

영향 정보 노출

true

CVE 기타 영향

사용자의 세션 쿠키가 노출되어 공격자가 사용자의 세션을 가로채고 계정을 탈취할 수 있습니다.

공격 벡터

취약점을 악용하려면 공격자가 인증을 받아야 합니다.

발견자

Jiraput Thamsongkrah

개념 증명

대체 텍스트

도구 다운로드