Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP LaserJet Solution Software (CVE-2019-18916)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
09/11/2021
Última modificación:
15/11/2021

Descripción

Se ha identificado una posible vulnerabilidad de seguridad en HP LaserJet Solution Software (para determinadas impresoras HP LaserJet) que puede conllevar a una elevación de privilegios no autorizada en el cliente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:color_laserjet_pro_mfp_m277_b3q11a_firmware:*:*:*:*:*:*:*:* 14.0.15344.534 (incluyendo)
cpe:2.3:h:hp:color_laserjet_pro_mfp_m277_b3q11a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_pro_mfp_m277_b3q11v_firmware:*:*:*:*:*:*:*:* 14.0.15344.534 (incluyendo)
cpe:2.3:h:hp:color_laserjet_pro_mfp_m277_b3q11v:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_pro_mfp_m277_b3q10a_firmware:*:*:*:*:*:*:*:* 14.0.15344.534 (incluyendo)
cpe:2.3:h:hp:color_laserjet_pro_mfp_m277_b3q10a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_pro_mfp_m277_b3q10v_firmware:*:*:*:*:*:*:*:* 14.0.15344.534 (incluyendo)
cpe:2.3:h:hp:color_laserjet_pro_mfp_m277_b3q10v:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_pro_mfp_m277_b3q17a_firmware:*:*:*:*:*:*:*:* 14.0.15344.534 (incluyendo)
cpe:2.3:h:hp:color_laserjet_pro_mfp_m277_b3q17a:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información