Дата публикации: | 10.04.2006 |
Всего просмотров: | 2031 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Раскрытие важных данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
HP Color LaserJet 2500 Toolbox 3.x
HP Color LaserJet 4600 Toolbox 3.x |
Уязвимые версии: HP Color LaserJet 2500/4600 Toolbox версии до 3.1
Описание: Уязвимость существует из-за ошибки при проверке входных данных в встроенном HTTP сервере. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные файлы на системе. Пример: http://[host]:5225/../../../[file] URL производителя: hp.com Решение: Установите исправление с сайта производителя. |
|
Ссылки: |
[SEC-1 LTD] HP Colour LaserJet 2500 and 4600 Toolbox Directory Traversal Vulnerability [security bulletin] HPSBPI2109 SSRT061141 rev.1 - HP Color LaserJet 2500 and 4600 Toolbox Running on Microsoft Windows Remote Unauthorized Disclosure of Information |