Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZPL ZTC ZT410-203dpi de Zebra Technologies (CVE-2023-4957)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2023
Última modificación:
16/10/2023

Descripción

Se ha encontrado una vulnerabilidad de omisión de autenticación en una impresora ZPL ZTC ZT410-203dpi de Zebra Technologies. Esta vulnerabilidad permite a un atacante que se encuentra en la misma red que la impresora, cambiar el nombre de usuario y la contraseña de la página web enviando una solicitud POST especialmente manipulada al archivo setvarsResults.cgi. Para que esta vulnerabilidad sea explotable, el modo protegido de la impresora debe estar desactivado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zebra:zt410_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zebra:zt410:-:*:*:*:*:*:*:*