Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2017-9630

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
07/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un error de autenticación incorrecta en PDQ Manufacturing LaserWash G5 y G5 S Series en todas las versiones; LaserWash M5, todas las versiones; LaserWash 360 y 360 Plus, todas las versiones; LaserWash AutoXpress y AutoExpress Plus, todas las versiones; LaserJet, todas las versiones; ProTouch Tandem, todas las versiones; ProTouch ICON, todas las versiones; y ProTouch AutoGloss, todas las versiones. El servidor web no verifica adecuadamente que la información de autenticación proporcionada sea correcta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:pdqinc:laserwash_g5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_g5:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_g5_s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_g5_s:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_m5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_m5:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_360_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_360:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_360_plus_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_360_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_autoxpress_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_autoxpress:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_autoxpress_plus_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_autoxpress_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserjet_firmware:-:*:*:*:*:*:*:*