Vulnerabilidad en MyQ Print Server (CVE-2024-22076)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2024
Última modificación:
16/06/2025
Descripción
MyQ Print Server anterior a 8.2 parche 43 permite la ejecución remota de código no autenticado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:myq-solution:print_server:*:*:*:*:*:*:*:* | 8.2 (excluyendo) | |
cpe:2.3:a:myq-solution:print_server:8.2:-:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch1:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch10:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch11:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch12:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch13:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch14:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch15:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch16:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch17:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch18:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch19:*:*:*:*:*:* | ||
cpe:2.3:a:myq-solution:print_server:8.2:patch2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://docs.myq-solution.com/en/print-server/8.2/
- https://docs.myq-solution.com/en/print-server/8.2/technical-changelog#id-%288.2%29ReleaseNotes-8.2%28Patch43%29
- https://www.access42.nl/nieuws/unmasking-web-vulnerabilities-a-tale-of-default-admin-credentials-and-php-command-execution-cve-2024-22076/
- https://docs.myq-solution.com/en/print-server/8.2/
- https://docs.myq-solution.com/en/print-server/8.2/technical-changelog#id-%288.2%29ReleaseNotes-8.2%28Patch43%29
- https://www.access42.nl/nieuws/unmasking-web-vulnerabilities-a-tale-of-default-admin-credentials-and-php-command-execution-cve-2024-22076/