Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de usuario web en impresoras láser multifunción de Dell (CVE-2017-14386)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/12/2017
Última modificación:
20/04/2025

Descripción

La interfaz de usuario web de las impresoras láser multifunción Dell 2335dn y 2355dn, con versiones de firmware anteriores a la V2.70.06.26 A13 y a la V2.70.45.34 A10 respectivamente, se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS). Los atacantes podrían explotar esta vulnerabilidad para ejecutar HTML o código JavaScript arbitrarios en la sesión del buscador del usuario, en el contexto de la página web afectada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:2355dn_firmware:*:*:*:*:*:*:*:* 2.70.45.34_a10 (excluyendo)
cpe:2.3:h:dell:2355dn:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:2335dn_firmware:*:*:*:*:*:*:*:* 2.70.06.26_a13 (excluyendo)
cpe:2.3:h:dell:2335dn:-:*:*:*:*:*:*:*