HP LaserJet Proプリンターにおける複数の情報漏えい(2013年7月)

high Nessus プラグイン ID 69281

概要

リモートプリンターは、複数の情報漏えいの脆弱性の影響を受ける可能性があります。

説明

リモート HP プリンターは、以下の認証されていない情報漏えいの脆弱性の影響を受ける可能性があります:

- URL「/dev/save_restore.xml」には、管理者パスワードを表す 16 進数が含まれています。この URL にはさらなる攻撃を助長するワイヤレス「サービスセット識別子(SSID)」も含まれています。

- URL「/IoMgmt/Adapters/wifi0/WPS/Pin」には「Wi-Fi 保護設定」(WPS)PIN が含まれています。

ソリューション

プリンターのファームウェアを更新するか、 PostScript インターフェイスでファイルシステムのアクセスを無効化してください。

参考資料

http://www.nessus.org/u?6839c51c

http://www.nessus.org/u?08935147

https://www8.hp.com/us/en/home.html

プラグインの詳細

深刻度: High

ID: 69281

ファイル名: hp_laserjetpro_data_access3.nbin

バージョン: 1.71

タイプ: remote

ファミリー: Misc.

公開日: 2013/8/9

更新日: 2024/3/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:N

CVSS スコアのソース: CVE-2013-4807

脆弱性情報

CPE: cpe:/h:hp:laserjet

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/7/26

脆弱性公開日: 2013/7/31

参照情報

CVE: CVE-2013-4807

BID: 61565

IAVB: 2013-B-0080