Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-48311 — Принтер HP Deskjet 2540 series, версия прошивки CEP1FN1418BR и номер модели продукта A9U23B: уязвимость межсайтового скриптинга (XSS) на странице конфигурации HTTP | Kitploit
Инструменты/GitHubGitHub/swzhouu/cve-2022-48311
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАппаратная БезопасностьArchived
GitHubswzhouu/cve-2022-48311

CVE-2022-48311

Принтер HP Deskjet 2540 series, версия прошивки CEP1FN1418BR и номер модели продукта A9U23B: уязвимость межсайтового скриптинга (XSS) на странице конфигурации HTTP

Репозиторий
173 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-48311

Принтер серии HP Deskjet 2540, версия прошивки CEP1FN1418BR и номер модели продукта A9U23B, HTTP-страница конфигурации, уязвимость межсайтового скриптинга (XSS)

Описание

Межсайтовый скриптинг (XSS) в принтере серии HP Deskjet 2540 с версией прошивки CEP1FN1418BR и номером модели продукта A9U23B позволяет аутентифицированному злоумышленнику внедрить собственный скрипт на страницу через HTTP-страницу конфигурации.

Дополнительная информация

Устранение использует соответствующие заголовки ответов. Для предотвращения XSS в HTTP-ответах, которые не должны содержать HTML или JavaScript. Использование заголовков Content-Type и X-Content-Type-Options гарантирует, что браузеры интерпретируют ответы в нужном виде.

Тип уязвимости

Межсайтовый скриптинг (XSS)

Производитель продукта

HP

База кода затронутого продукта

Серия многофункциональных принтеров HP Deskjet Ink Advantage 2540 - версия прошивки CEP1FN1418BR и номер модели продукта A9U23B

Затронутый компонент

HTTP-страница конфигурации принтера серии HP Deskjet 2540.

Тип атаки

Локальная

Влияние на выполнение кода

true

Влияние на раскрытие информации

true

Другое влияние CVE

Раскрытие cookie сессии пользователя, позволяющее злоумышленнику перехватить сессию пользователя и получить контроль над учётной записью.

Векторы атаки

Чтобы использовать уязвимость, злоумышленник должен быть аутентифицирован.

Обнаружитель

Jiraput Thamsongkrah

Доказательство концепции

Alt text

Скачать инструмент