Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Impresoras industriales Zebra (CVE-2019-10960)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
20/08/2019
Última modificación:
02/10/2020

Descripción

Impresoras industriales Zebra Todas las versiones, las impresoras Zebra se envían con acceso ilimitado del usuario final a las opciones del panel frontal. Si se aplica la opción de usar un código de acceso para limitar la funcionalidad del panel frontal, se pueden enviar paquetes especialmente diseñados a través de la misma red a un puerto de la impresora y la impresora responderá con una variedad de información que incluye el código de acceso del panel frontal para la impresora Una vez que se recupera el código de acceso, un atacante debe tener acceso físico al panel frontal de la impresora para ingresar el código de acceso y acceder a la funcionalidad completa del panel frontal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zebra:zt610_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:zebra:zt610:*:*:*:*:*:*:*:*
cpe:2.3:o:zebra:zt620_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:zebra:zt620:*:*:*:*:*:*:*:*
cpe:2.3:o:zebra:zt510_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:zebra:zt510:*:*:*:*:*:*:*:*
cpe:2.3:o:zebra:zt410_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:zebra:zt410:*:*:*:*:*:*:*:*
cpe:2.3:o:zebra:zt420_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:zebra:zt420:*:*:*:*:*:*:*:*
cpe:2.3:o:zebra:zt220_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:zebra:zt220:*:*:*:*:*:*:*:*
cpe:2.3:o:zebra:zt230_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:zebra:zt230:*:*:*:*:*:*:*:*
cpe:2.3:o:zebra:220xi4_firmware:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información