Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP OfficeJet Pro (CVE-2023-4063)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
22/03/2024
Última modificación:
20/02/2026

Descripción

Ciertas impresoras HP OfficeJet Pro son potencialmente vulnerables a una denegación de servicio cuando utilizan una solicitud GET de URL eSCL incorrecta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:1kr42a_firmware:*:*:*:*:*:*:*:* 002.2349a (excluyendo)
cpe:2.3:h:hp:1kr42a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:1kr45a_firmware:*:*:*:*:*:*:*:* 002.2349a (excluyendo)
cpe:2.3:h:hp:1kr45a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:1kr46a_firmware:*:*:*:*:*:*:*:* 002.2349a (excluyendo)
cpe:2.3:h:hp:1kr46a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:1kr48a_firmware:*:*:*:*:*:*:*:* 002.2349a (excluyendo)
cpe:2.3:h:hp:1kr48a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:1kr49a_firmware:*:*:*:*:*:*:*:* 002.2349a (excluyendo)
cpe:2.3:h:hp:1kr49a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:1kr54a_firmware:*:*:*:*:*:*:*:* 002.2349a (excluyendo)
cpe:2.3:h:hp:1kr54a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:1kr55a_firmware:*:*:*:*:*:*:*:* 002.2349a (excluyendo)
cpe:2.3:h:hp:1kr55a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:1kr55b_firmware:*:*:*:*:*:*:*:* 002.2349a (excluyendo)