Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en página de administración en Bematech mp-4200 TH (CVE-2019-25401)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

La impresora Bematech (anteriormente Logic Controls, ahora Elgin) MP-4200 TH contiene una vulnerabilidad de denegación de servicio en la página de configuración de administrador. Atacantes remotos pueden enviar solicitudes POST manipuladas con parámetros 'admin' y 'person' malformados para colapsar el servicio web de la impresora, causando una condición de denegación de servicio.