Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-48311 — HP Deskjet 2540 系列打印机固件版本 CEP1FN1418BR 和产品型号 A9U23B HTTP 配置页面跨站脚本 (XSS) 漏洞 | Kitploit
工具/GitHubGitHub/swzhouu/cve-2022-48311
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用硬件安全Archived
GitHubswzhouu/cve-2022-48311

CVE-2022-48311

HP Deskjet 2540 系列打印机固件版本 CEP1FN1418BR 和产品型号 A9U23B HTTP 配置页面跨站脚本 (XSS) 漏洞

查看仓库
173年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-48311

HP Deskjet 2540 系列打印机固件版本 CEP1FN1418BR 与产品型号 A9U23B 的 HTTP 配置页面跨站脚本(XSS)漏洞

描述

HP Deskjet 2540 系列打印机(固件版本 CEP1FN1418BR,产品型号 A9U23B)存在跨站脚本(XSS)漏洞,已认证的攻击者可通过 HTTP 配置页面将自身脚本注入到页面中。

附加信息

修复措施采用适当的响应头,以防止在不应包含任何 HTML 或 JavaScript 的 HTTP 响应中出现 XSS。使用 Content-Type 和 X-Content-Type-Options 响应头可确保浏览器按预期方式解析响应。

漏洞类型

跨站脚本(XSS)

产品厂商

HP

受影响产品代码库

HP Deskjet Ink Advantage 2540 多功能一体打印机系列 - 固件版本 CEP1FN1418BR,产品型号 A9U23B

受影响组件

HP Deskjet 2540 系列打印机的 HTTP 配置页面。

攻击类型

本地

影响:代码执行

true

影响:信息泄露

true

CVE 其他影响

泄露用户的会话 Cookie,使攻击者能够劫持用户会话并接管账户。

攻击途径

要利用此漏洞,攻击者必须经过身份验证。

发现者

Jiraput Thamsongkrah

概念验证

Alt text

下载工具