Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en impresoras HP (CVE-2017-2747)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2018
Última modificación:
03/10/2019

Descripción

HP ha identificado una vulnerabilidad potencial de seguridad en versiones anteriores a la IG_11_00_00.10 para DesignJet T790, T795, T1300 y T2300; en versiones anteriores a la MRY_04_05_00.5 para DesignJet T920, T930, T1500, T1530, T2500 y T2530; en versiones anteriores a la AENEAS_03_04_00.9 para DesignJet T3500; en versiones anteriores a la NEXUS_01_12_00.11 para Latex 310, 330, 360 y 370; en versiones anteriores a la NEXUS_03_12_00.15 para Latex 315, 335, 365 y 375; en versiones anteriores a la STORM_00_05_01.6 para Latex 560, 570 y Latex 110 que podría exponer las credenciales del servidor SMTP configurado para recibir y procesar emails generados por las impresoras.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:t790_firmware:*:*:*:*:*:*:*:* ig_11_00_00.09 (incluyendo)
cpe:2.3:h:hp:t790:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:t795_firmware:*:*:*:*:*:*:*:* ig_11_00_00.09 (incluyendo)
cpe:2.3:h:hp:t795:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:t1300_firmware:*:*:*:*:*:*:*:* ig_11_00_00.09 (incluyendo)
cpe:2.3:h:hp:t1300:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:t2300_firmware:*:*:*:*:*:*:*:* ig_11_00_00.09 (incluyendo)
cpe:2.3:h:hp:t2300:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:t920_firmware:*:*:*:*:*:*:*:* mry_04_05_00.4 (incluyendo)
cpe:2.3:h:hp:t920:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:t930_firmware:*:*:*:*:*:*:*:* mry_04_05_00.4 (incluyendo)
cpe:2.3:h:hp:t930:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:t1500_firmware:*:*:*:*:*:*:*:* mry_04_05_00.4 (incluyendo)
cpe:2.3:h:hp:t1500:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:t1530_firmware:*:*:*:*:*:*:*:* mry_04_05_00.4 (incluyendo)


Referencias a soluciones, herramientas e información