Vulnerabilidad en el bloqueo de cuenta en determinadas impresoras HP y All-in-Ones (CVE-2019-18917)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2020
Última modificación:
24/08/2020
Descripción
Se ha identificado una posible vulnerabilidad de seguridad para determinadas impresoras HP y All-in-Ones que permitirían omitir el bloqueo de cuenta.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hp:envy_5000_m2u85a_firmware:*:*:*:*:*:*:*:* | 003.2008a (excluyendo) | |
| cpe:2.3:h:hp:envy_5000_m2u85a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:envy_5000_m2u85b_firmware:*:*:*:*:*:*:*:* | 003.2008a (excluyendo) | |
| cpe:2.3:h:hp:envy_5000_m2u85b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:envy_5000_m2u91a_firmware:*:*:*:*:*:*:*:* | 003.2008a (excluyendo) | |
| cpe:2.3:h:hp:envy_5000_m2u91a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:envy_5000_m2u94b_firmware:*:*:*:*:*:*:*:* | 003.2008a (excluyendo) | |
| cpe:2.3:h:hp:envy_5000_m2u94b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:envy_5000_z4a54a_firmware:*:*:*:*:*:*:*:* | 003.2008a (excluyendo) | |
| cpe:2.3:h:hp:envy_5000_z4a54a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:envy_5000_z4a74a_firmware:*:*:*:*:*:*:*:* | 003.2008a (excluyendo) | |
| cpe:2.3:h:hp:envy_5000_z4a74a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:deskjet_ink_advantage_5000_m2u86a_firmware:*:*:*:*:*:*:*:* | 003.2008a (excluyendo) | |
| cpe:2.3:h:hp:deskjet_ink_advantage_5000_m2u86a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:deskjet_ink_advantage_5000_m2u89b_firmware:*:*:*:*:*:*:*:* | 003.2008a (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



