Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios modelos de impresoras HP (CVE-2010-4107)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/11/2010
Última modificación:
11/04/2025

Descripción

La configuración por defecto del valor PJL Access en las opciones de File System External Access de las impresoras HP LaserJet MFP, Color LaserJet MFP, LaserJet 4100, 4200, 4300, 5100, 8150, y 9000, activan los comandos PJL que usa el sistema de archivos del dispositivo, lo que permite a atacantes remotos la lectura de archivos de su elección a través de un comando en el trabajo activo como se ha demostrado con un ataque de salto de directorio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:hp:9000:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:color_laserjet_mfp:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_4100:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_4200:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_4300:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_5100:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_8150:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_mfp:*:*:*:*:*:*:*:*