| Дата публикации: | 10.04.2006 |
| Всего просмотров: | 2066 |
| Опасность: | Низкая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2006-1654 |
| Вектор эксплуатации: | Локальная сеть |
| Воздействие: | Раскрытие важных данных |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
HP Color LaserJet 2500 Toolbox 3.x
HP Color LaserJet 4600 Toolbox 3.x |
| Уязвимые версии: HP Color LaserJet 2500/4600 Toolbox версии до 3.1
Описание: Уязвимость существует из-за ошибки при проверке входных данных в встроенном HTTP сервере. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные файлы на системе. Пример: http://[host]:5225/../../../[file] URL производителя: hp.com Решение: Установите исправление с сайта производителя. |
|
| Ссылки: |
[SEC-1 LTD] HP Colour LaserJet 2500 and 4600 Toolbox Directory Traversal Vulnerability [security bulletin] HPSBPI2109 SSRT061141 rev.1 - HP Color LaserJet 2500 and 4600 Toolbox Running on Microsoft Windows Remote Unauthorized Disclosure of Information |