Vulnerabilidad en HP OfficeJet Pro (CVE-2023-4063)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
22/03/2024
Última modificación:
20/02/2026
Descripción
Ciertas impresoras HP OfficeJet Pro son potencialmente vulnerables a una denegación de servicio cuando utilizan una solicitud GET de URL eSCL incorrecta.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hp:1kr42a_firmware:*:*:*:*:*:*:*:* | 002.2349a (excluyendo) | |
| cpe:2.3:h:hp:1kr42a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:1kr45a_firmware:*:*:*:*:*:*:*:* | 002.2349a (excluyendo) | |
| cpe:2.3:h:hp:1kr45a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:1kr46a_firmware:*:*:*:*:*:*:*:* | 002.2349a (excluyendo) | |
| cpe:2.3:h:hp:1kr46a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:1kr48a_firmware:*:*:*:*:*:*:*:* | 002.2349a (excluyendo) | |
| cpe:2.3:h:hp:1kr48a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:1kr49a_firmware:*:*:*:*:*:*:*:* | 002.2349a (excluyendo) | |
| cpe:2.3:h:hp:1kr49a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:1kr54a_firmware:*:*:*:*:*:*:*:* | 002.2349a (excluyendo) | |
| cpe:2.3:h:hp:1kr54a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:1kr55a_firmware:*:*:*:*:*:*:*:* | 002.2349a (excluyendo) | |
| cpe:2.3:h:hp:1kr55a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:1kr55b_firmware:*:*:*:*:*:*:*:* | 002.2349a (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



