Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP LaserJet M4555, M525 y M725; LaserJet MFP flow M525c; LaserJet Enterprise color flow MFP M575c; Color LaserJet CM4540, M575 y M775, y dispositivos ScanJet Enterprise 8500fn1 FutureSmart (CVE-2013-4828)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
04/10/2013
Última modificación:
11/04/2025

Descripción

HP LaserJet M4555, M525 y M725; LaserJet MFP flow M525c; LaserJet Enterprise color flow MFP M575c; Color LaserJet CM4540, M575 y M775, y dispositivos ScanJet Enterprise 8500fn1 FutureSmart no encriptan correctamente los documentos PDF, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:hp:color_laserjet_cm4540:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:color_laserjet_cm4540f:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:color_laserjet_cm4540fskm:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:color_laserjet_m575dn:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:color_laserjet_m575f:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:color_laserjet_m775dn:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:color_laserjet_m775f:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:color_laserjet_m775z:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:color_laserjet_m775z\+:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_color_flow_m575c:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_flow_m525c:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_m4555:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_m4555f:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_m4555fskm:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_m4555h:-:*:*:*:*:*:*:*