Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos LaserWash, LaserJet y ProTouch de PDQ Manufacturing (CVE-2017-9632)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
07/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un error de falta de cifrado de datos confidenciales en PDQ Manufacturing LaserWash G5 y G5 S Series en todas las versiones; LaserWash M5, todas las versiones; LaserWash 360 y 360 Plus, todas las versiones; LaserWash AutoXpress y AutoExpress Plus, todas las versiones; LaserJet, todas las versiones; ProTouch Tandem, todas las versiones; ProTouch ICON, todas las versiones; y ProTouch AutoGloss, todas las versiones. El usuario y la contraseña se transmiten de forma no segura.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:pdqinc:laserwash_g5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_g5:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_g5_s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_g5_s:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_m5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_m5:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_360_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_360:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_360_plus_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_360_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_autoxpress_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_autoxpress:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserwash_autoxpress_plus_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:pdqinc:laserwash_autoxpress_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:pdqinc:laserjet_firmware:-:*:*:*:*:*:*:*