安全研究

安全漏洞
HP LaserJet Pro 400 Multi Function Printers远程未授权访问漏洞

发布日期:2012-12-05
更新日期:2012-12-06

受影响系统:
HP LaserJet Pro 400 Multi Function Printer HP LaserJet Pro 400 MFP M425dw
HP LaserJet Pro 400 Multi Function Printer HP LaserJet Pro 400 MFP M425dn
HP LaserJet Pro 400 Multi Function Printer HP LaserJet Pro 400 M401n
HP LaserJet Pro 400 Multi Function Printer HP LaserJet Pro 400 M401dw
HP LaserJet Pro 400 Multi Function Printer HP LaserJet Pro 400 M401dn
HP LaserJet Pro 400 Multi Function Printer HP LaserJet Pro 400 M401d
HP LaserJet Pro 400 Multi Function Printer HP LaserJet Pro 400 M401a
HP LaserJet Pro 400 Multi Function Printer HP LaserJet 400 M401, Firmware
描述:
BUGTRAQ  ID: 56821
CVE(CAN) ID: CVE-2012-3273

HP LaserJet Pro 400 Multi Function Printers是惠普多功能一体彩色打印机。

下列版本的HP LaserJet Pro 400 Multi Function Printers在实现上存在越权访问漏洞,远程攻击者可利用此漏洞越权访问受影响应用:

HP LaserJet Pro 400 MFP M425dn
HP LaserJet Pro 400 MFP M425dw
HP LaserJet Pro 400 M401a
HP LaserJet Pro 400 M401d
HP LaserJet Pro 400 M401n
HP LaserJet Pro 400 M401dn
HP LaserJet Pro 400 M401dw

<*来源:HP
  
  链接:http://seclists.org/bugtraq/2012/Dec/40
        https://h20566.www2.hp.com/portal/site/hpsc/public/kb/ docDisplay?docId=emr_na-c03464042
*>

建议:
厂商补丁:

HP
--
HP已经为此发布了一个安全公告(HPSBPI02807)以及相应补丁:

HPSBPI02807:SSRT100928 rev.1 - HP LaserJet Pro 400 Multi Function Printers, Remote Unauthorized Access

链接:https://h20566.www2.hp.com/portal/site/hpsc/public/kb/ docDisplay?docId=emr_na-c03464042

浏览次数:4156
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障