CVE-2010-4107
A configuração padrão do valor de acesso PJL nas configurações File System External Access em impressoras HP LaserJet MFP, Color LaserJet MFP e LaserJet...
- Publicado
- 17 de nov. de 2010
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- hp
- Evidência observada
- 29 de nov. de 2010
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:NModerado · próximos 30 dias
- Percentil
- 96,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A configuração padrão do valor de acesso PJL nas configurações File System External Access em impressoras HP LaserJet MFP, Color LaserJet MFP e LaserJet 4100, 4200, 4300, 5100, 8150 e 9000 habilita comandos PJL que usam o sistema de arquivos do dispositivo, o que permite que atacantes remotos leiam arquivos arbitrários por meio de um comando dentro de um trabalho de impressão, como demonstrado por um ataque de travessia de diretório.
Fontes
4n.runs AG · hardware · 29 de nov. de 2010
Myo Soe · hardware · 7 de ago. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.