HP Deskjet 2540 系列打印机固件版本 CEP1FN1418BR 与产品型号 A9U23B 的 HTTP 配置页面跨站脚本(XSS)漏洞
HP Deskjet 2540 系列打印机(固件版本 CEP1FN1418BR,产品型号 A9U23B)存在跨站脚本(XSS)漏洞,已认证的攻击者可通过 HTTP 配置页面将自身脚本注入到页面中。
修复措施采用适当的响应头,以防止在不应包含任何 HTML 或 JavaScript 的 HTTP 响应中出现 XSS。使用 Content-Type 和 X-Content-Type-Options 响应头可确保浏览器按预期方式解析响应。
跨站脚本(XSS)
HP
HP Deskjet Ink Advantage 2540 多功能一体打印机系列 - 固件版本 CEP1FN1418BR,产品型号 A9U23B
HP Deskjet 2540 系列打印机的 HTTP 配置页面。
本地
true
true
泄露用户的会话 Cookie,使攻击者能够劫持用户会话并接管账户。
要利用此漏洞,攻击者必须经过身份验证。
Jiraput Thamsongkrah
