Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el navegador de un cliente en determinadas impresoras y MFPs de HP (CVE-2019-18914)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/11/2021
Última modificación:
15/11/2021

Descripción

Se ha identificado una potencial vulnerabilidad de seguridad para determinadas impresoras y MFPs de HP que permitiría una redirección de página de tipo Cross-Site Scripting en el navegador de un cliente al hacer clic en un enlace malicioso de terceros

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:futuresmart_3:*:*:*:*:*:*:*:* 2309025_582081 (excluyendo)
cpe:2.3:h:hp:laserjet_cm4540_mfp_cc419a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_cm4540_mfp_cc420a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_cm4540_mfp_cc421a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:futuresmart_3:*:*:*:*:*:*:*:* 2309025_582098 (excluyendo)
cpe:2.3:o:hp:futuresmart_4:*:*:*:*:*:*:*:* 2410028_055010 (excluyendo)
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_a2w75a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_a2w76a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_d7p70a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_d7p71a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_l3u51a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_l3u52a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_managed_flow_mfp_m880zm_a2w75a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_managed_flow_mfp_m880zm_a2w76a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_managed_flow_mfp_m880zm_d7p70a:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información