Vulnerabilidad en página de administración en Bematech mp-4200 TH (CVE-2019-25401)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026
Descripción
La impresora Bematech (anteriormente Logic Controls, ahora Elgin) MP-4200 TH contiene una vulnerabilidad de denegación de servicio en la página de configuración de administrador. Atacantes remotos pueden enviar solicitudes POST manipuladas con parámetros 'admin' y 'person' malformados para colapsar el servicio web de la impresora, causando una condición de denegación de servicio.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://web.archive.org/web/20180814065516/https://www.bematech.com.br/
- https://www.exploit-db.com/exploits/47648
- https://www.legacyglobal.com/products/bematech-formerly-logic-controls-mp-4200-thermal-receipt-printer/?srsltid=AfmBOor3LXakwJp10bE_8n8YIBKrFPFGFc5DKrxdMGChGQ-Y24i8MVQa
- https://www.vulncheck.com/advisories/bematech-printer-mp-th-denial-of-service



