Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una serie de peticiones HTTP en la funcionalidad ESPON Web Control de Epson EB-1470Ui (CVE-2020-6091)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
22/05/2020
Última modificación:
28/04/2022

Descripción

Se presenta una vulnerabilidad de omisión de autenticación explotable en la funcionalidad ESPON Web Control de Epson EB-1470Ui MAIN: 98009273ESWWV107 MAIN2: 8X7325WWV303. Una serie especialmente diseñada de peticiones HTTP puede causar una omisión de autenticación, resultando en una divulgación de información. Un atacante puede enviar una petición HTTP para activar esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:epson:eb-1470ui_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:epson:eb-1470ui:-:*:*:*:*:*:*:*