
HP Deskjet 2540 시리즈 프린터 펌웨어 버전 CEP1FN1418BR 및 제품 모델 번호 A9U23B HTTP 구성 페이지 교차 사이트 스크립팅(XSS) 취약점
HP Deskjet 2540 시리즈 프린터 펌웨어 버전 CEP1FN1418BR 및 제품 모델 번호 A9U23B HTTP 설정 페이지 크로스 사이트 스크립팅(XSS) 취약점
HP Deskjet 2540 시리즈 프린터 펌웨어 버전 CEP1FN1418BR 및 제품 모델 번호 A9U23B의 크로스 사이트 스크립팅(XSS) 취약점을 통해 인증된 공격자가 HTTP 설정 페이지를 통해 자신의 스크립트를 페이지에 주입할 수 있습니다.
해결 방법은 적절한 응답 헤더를 사용합니다. HTML이나 JavaScript를 포함하지 않아야 하는 HTTP 응답에서 XSS를 방지하기 위해 Content-Type 및 X-Content-Type-Options 헤더를 사용하면 브라우저가 의도된 방식으로 응답을 해석하도록 보장합니다.
크로스 사이트 스크립팅(XSS)
HP
HP Deskjet Ink Advantage 2540 올인원 프린터 시리즈 - 펌웨어 버전 CEP1FN1418BR 및 제품 모델 번호 A9U23B
HP Deskjet 2540 시리즈 프린터 HTTP 설정 페이지.
로컬
true
true
사용자의 세션 쿠키가 노출되어 공격자가 사용자의 세션을 가로채고 계정을 탈취할 수 있습니다.
취약점을 악용하려면 공격자가 인증을 받아야 합니다.
Jiraput Thamsongkrah
