Vulnerabilidad en Epson Expression Home XP255 20.08.FM10I8 (CVE-2019-20460)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
07/11/2024
Última modificación:
04/11/2025
Descripción
Se descubrió un problema en los dispositivos Epson Expression Home XP255 20.08.FM10I8. Las solicitudes POST no requieren tokens (anti)CSRF ni otros mecanismos para validar que la solicitud proviene de una fuente legítima. Además, los ataques CSRF se pueden utilizar para enviar texto directamente a la interfaz de la impresora RAW. Por ejemplo, un ataque podría entregar una impresión preocupante a un usuario final.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



