Vulnerabilidad en Epson Expression Home XP255 (CVE-2019-20460)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
07/11/2024
Última modificación:
04/11/2025
Descripción
Se descubrió un problema en dispositivos Epson Expression Home XP255 20.08.FM10I8. Las solicitudes POST no requieren tokens (anti-)CSRF u otros mecanismos para validar que la solicitud proviene de una fuente legítima. Además, los ataques CSRF pueden utilizarse para enviar texto directamente a la interfaz de impresora RAW. Por ejemplo, un ataque podría entregar una impresión preocupante a un usuario final.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



