Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL en algunas impresoras Brother (CVE-2019-13194)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
13/03/2020
Última modificación:
16/08/2023

Descripción

Algunas impresoras Brother (tal y como la HL-L8360CDW versión v1.20), fueron afectadas por diferentes vulnerabilidades de divulgación de información que suministraban información confidencial a un usuario no autenticado que visitaba una URL específica.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:brother:ads-2400n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:ads-2400n:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:ads-2800w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:ads-2800w:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:ads-3000n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:ads-3000n:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:ads-3600w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:ads-3600w:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:dcp-1610w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:dcp-1610w:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:dcp-1610we_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:dcp-1610we:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:dcp-1610wr_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:dcp-1610wr:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:dcp-1610wvb_firmware:-:*:*:*:*:*:*:*