Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EasyMP de Epson (CVE-2017-12861)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2017
Última modificación:
20/04/2025

Descripción

El software EasyMP de Epson se ha diseñado para proyectar de forma remota el ordenador de un usuario a proyectores compatibles. Estos dispositivos se autentican empleando un código de 4 dígitos, que se muestra en pantalla (asegurando que están proyectando solo aquellos que pueden verlo). Todos los proyectores de Epson compatibles con el software EasyMP son vulnerables a una vulnerabilidad de fuerza bruta, permitiendo que cualquier atacante en la red pueda controlar de forma remota y proyectar en el dispositivo vulnerable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:epson:easymp:2.86:*:*:*:*:*:*:*