Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página /home.jsp en la aplicación web de la impresora Canon Oce Colorwave 500 (CVE-2020-10669)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/03/2020
Última modificación:
24/03/2020

Descripción

La aplicación web expuesta por la impresora Canon Oce Colorwave 500 versión 4.0.0.0, es vulnerable a una omisión de autenticación en la página /home.jsp. Un atacante no autenticado capaz de conectarse a la interfaz web del dispositivo puede obtener una copia de los documentos cargados por cualquier usuario. NOTA: esto es corregido en la última versión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:canon:oce_colorwave_500_firmware:4.0.0.0:*:*:*:*:*:*:*
cpe:2.3:h:canon:oce_colorwave_500:-:*:*:*:*:*:*:*