Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web local en la impresora 3D Ultimaker S3, la impresora 3D Ultimaker S5, la impresora 3D Ultimaker 3 S-line y la Ultimaker 3 (CVE-2021-34087)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2022
Última modificación:
14/01/2022

Descripción

En la impresora 3D Ultimaker S3, la impresora 3D Ultimaker S5, la impresora 3D Ultimaker 3 S-line versiones hasta 6.3 y la Ultimaker 3 versiones hasta 5.2.16, el servidor web local puede ser usado para hacer clickjacking. Esto incluye la página de configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ultimaker:ultimaker_s3_firmware:*:*:*:*:*:*:*:* 6.3 (incluyendo)
cpe:2.3:h:ultimaker:ultimaker_s3:-:*:*:*:*:*:*:*
cpe:2.3:o:ultimaker:ultimaker_s5_firmware:*:*:*:*:*:*:*:* 6.3 (incluyendo)
cpe:2.3:h:ultimaker:ultimaker_s5:-:*:*:*:*:*:*:*
cpe:2.3:o:ultimaker:ultimaker_3_firmware:*:*:*:*:*:*:*:* 5.2.16 (incluyendo)
cpe:2.3:h:ultimaker:ultimaker_3:-:*:*:*:*:*:*:*