Vulnerabilidad en MP-4200 (CVE-2019-25356)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026
Descripción
La impresora Bematech (anteriormente Logic Controls, ahora Elgin) MP-4200 TH contiene una vulnerabilidad de cross-site scripting en la página de configuración de administrador. Los atacantes pueden inyectar scripts maliciosos a través de solicitudes POST manipuladas con parámetros 'admin' y 'person' malformados, permitiendo la ejecución de JavaScript arbitrario en el contexto de la sesión del navegador de un usuario autenticado.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://web.archive.org/web/20180814065516/https://www.bematech.com.br/
- https://www.exploit-db.com/exploits/47648
- https://www.legacyglobal.com/products/bematech-formerly-logic-controls-mp-4200-thermal-receipt-printer/?srsltid=AfmBOor3LXakwJp10bE_8n8YIBKrFPFGFc5DKrxdMGChGQ-Y24i8MVQa
- https://www.vulncheck.com/advisories/bematech-printer-mp-th-cross-site-scripting



