HP多个LaserJet打印机未明目录遍历漏洞 CVE-2008-4419 CNNVD-200902-089

7.8 AV AC AU C I A
发布: 2009-02-05
修订: 2018-10-11

HP-ChaiSOE 1.0版本是一款内嵌在LaserJet 9040mfp, LaserJet 9050mfp和Color LaserJet 9500mfp 固件08.110.9之前版本;LaserJet 4345mfp and 9200C Digital Sender 固件09.120.9之前版本;Color LaserJet 4730mfp 固件46.200.9之前版本;LaserJet 2410, LaserJet 2420和LaserJet 2430 固件20080819 SPCL112A之前版本;LaserJet 4250 and LaserJet 4350 固件20080819 SPCL015A之前版本以及LaserJet 9040和LaserJet 9050 固件20080819 SPCL110A之前版本上的web服务器。HP-ChaiSOE 1.0中的HP JetDirect web管理界面存在目录遍历漏洞。远程攻击者可以借助URI中的目录遍历序列,读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息