Vulnerabilidad en varios modelos de impresoras HP (CVE-2010-4107)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/11/2010
Última modificación:
11/04/2025
Descripción
La configuración por defecto del valor PJL Access en las opciones de File System External Access de las impresoras HP LaserJet MFP, Color LaserJet MFP, LaserJet 4100, 4200, 4300, 5100, 8150, y 9000, activan los comandos PJL que usa el sistema de archivos del dispositivo, lo que permite a atacantes remotos la lectura de archivos de su elección a través de un comando en el trabajo activo como se ha demostrado con un ataque de salto de directorio.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:hp:9000:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:hp:color_laserjet_mfp:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:hp:laserjet_4100:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:hp:laserjet_4200:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:hp:laserjet_4300:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:hp:laserjet_5100:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:hp:laserjet_8150:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:hp:laserjet_mfp:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/42238
- http://securityreason.com/securityalert/8328
- http://securitytracker.com/id?1024741=
- http://www.exploit-db.com/exploits/15631
- http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02004333
- http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02004333
- http://www.nruns.com/_downloads/SA-2010%20003-Hewlett-Packard.pdf
- http://www.securityfocus.com/bid/44882
- http://www.vupen.com/english/advisories/2010/2987
- https://exchange.xforce.ibmcloud.com/vulnerabilities/63261
- http://secunia.com/advisories/42238
- http://securityreason.com/securityalert/8328
- http://securitytracker.com/id?1024741=
- http://www.exploit-db.com/exploits/15631
- http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02004333
- http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02004333
- http://www.nruns.com/_downloads/SA-2010%20003-Hewlett-Packard.pdf
- http://www.securityfocus.com/bid/44882
- http://www.vupen.com/english/advisories/2010/2987
- https://exchange.xforce.ibmcloud.com/vulnerabilities/63261