Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP DesignJet (CVE-2024-5749)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
15/10/2024
Última modificación:
24/02/2026

Descripción

Algunos productos HP DesignJet pueden ser vulnerables a la reflexión de credenciales que permite ver las credenciales del servidor SMTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:f9a29a_firmware:*:*:*:*:*:*:*:* 001.2419b (excluyendo)
cpe:2.3:h:hp:f9a29a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:f9a29b_firmware:*:*:*:*:*:*:*:* 001.2419b (excluyendo)
cpe:2.3:h:hp:f9a29b:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:f9a29c_firmware:*:*:*:*:*:*:*:* 001.2419b (excluyendo)
cpe:2.3:h:hp:f9a29c:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:f9a29d_firmware:*:*:*:*:*:*:*:* 001.2419b (excluyendo)
cpe:2.3:h:hp:f9a29d:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:f9a29e_firmware:*:*:*:*:*:*:*:* 001.2419b (excluyendo)
cpe:2.3:h:hp:f9a29e:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:f9a29g_firmware:*:*:*:*:*:*:*:* 001.2419b (excluyendo)
cpe:2.3:h:hp:f9a29g:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:t5d66a_firmware:*:*:*:*:*:*:*:* 001.2419b (excluyendo)
cpe:2.3:h:hp:t5d66a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:f9a30a_firmware:*:*:*:*:*:*:*:* 001.2419b (excluyendo)


Referencias a soluciones, herramientas e información