Vulnerabilidad en Impresoras industriales Zebra (CVE-2019-10960)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
20/08/2019
Última modificación:
02/10/2020
Descripción
Impresoras industriales Zebra Todas las versiones, las impresoras Zebra se envían con acceso ilimitado del usuario final a las opciones del panel frontal. Si se aplica la opción de usar un código de acceso para limitar la funcionalidad del panel frontal, se pueden enviar paquetes especialmente diseñados a través de la misma red a un puerto de la impresora y la impresora responderá con una variedad de información que incluye el código de acceso del panel frontal para la impresora Una vez que se recupera el código de acceso, un atacante debe tener acceso físico al panel frontal de la impresora para ingresar el código de acceso y acceder a la funcionalidad completa del panel frontal.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zebra:zt610_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zebra:zt610:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zebra:zt620_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zebra:zt620:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zebra:zt510_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zebra:zt510:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zebra:zt410_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zebra:zt410:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zebra:zt420_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zebra:zt420:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zebra:zt220_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zebra:zt220:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zebra:zt230_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zebra:zt230:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zebra:220xi4_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



