Уязвимость внедрения HTTP-заголовков в принтерах и сканерах SEIKO EPSON (версии прошивки DS-570W, выпущенные до 13 марта 2018 г., версии пр…
Уязвимость внедрения HTTP-заголовков в принтерах и сканерах SEIKO EPSON (версии прошивки DS-570W, выпущенные до 13 марта 2018 г., версии прошивки DS-780N, выпущенные до 13 марта 2018 г., версии прошивки EP-10VA, выпущенные до 4 сентября 2017 г., версии прошивки EP-30VA, выпущенные до 19 июня 2017 г., версии прошивки EP-707A, выпущенные до 1 августа 2017 г., версии прошивки EP-708A, выпущенные до 7 августа 2017 г., версии прошивки EP-709A, выпущенные до 12 июня 2017 г., версии прошивки EP-777A, выпущенные до 1 августа 2017 г., версии прошивки EP-807AB/AW/AR, выпущенные до 1 августа 2017 г., версии прошивки EP-808AB/AW/AR, выпущенные до 7 августа 2017 г., версии прошивки EP-879AB/AW/AR, выпущенные до 12 июня 2017 г., версии прошивки EP-907F, выпущенные до 1 августа 2017 г., версии прошивки EP-977A3, выпущенные до 1 августа 2017 г., версии прошивки EP-978A3, выпущенные до 7 августа 2017 г., версии прошивки EP-979A3, выпущенные до 12 июня 2017 г., версии прошивки EP-M570T, выпущенные до 6 сентября 2017 г., версии прошивки EW-M5071FT, выпущенные до 2 ноября 2017 г., версии прошивки EW-M660FT, выпущенные до 19 апреля 2018 г., версии прошивки EW-M770T, выпущенные до 6 сентября 2017 г., версии прошивки PF-70, выпущенные до 20 апреля 2018 г., версии прошивки PF-71, выпущенные до 18 июля 2017 г., версии прошивки PF-81, выпущенные до 14 сентября 2017 г., версии прошивки PX-048A, выпущенные до 4 июля 2017 г., версии прошивки PX-049A, выпущенные до 11 сентября 2017 г., версии прошивки PX-437A, выпущенные до 24 июля 2017 г., версии прошивки PX-M350F, выпущенные до 23 февраля 2018 г., версии прошивки PX-M5040F, выпущенные до 20 ноября 2017 г., версии прошивки PX-M5041F, выпущенные до 20 ноября 2017 г., версии прошивки PX-M650A, выпущенные до 17 октября 2017 г., версии прошивки PX-M650F, выпущенные до 17 октября 2017 г., версии прошивки PX-M680F, выпущенные до 29 июня 2017 г., версии прошивки PX-M7050F, выпущенные до 13 октября 2017 г., версии прошивки PX-M7050FP, выпущенные до 13 октября 2017 г., версии прошивки PX-M7050FX, выпущенные до 7 ноября 2017 г., версии прошивки PX-M7070FX, выпущенные до 27 апреля 2017 г., версии прошивки PX-M740F, выпущенные до 4 декабря 2017 г., версии прошивки PX-M741F, выпущенные до 4 декабря 2017 г., версии прошивки PX-M780F, выпущенные до 29 июня 2017 г., версии прошивки PX-M781F, выпущенные до 27 июня 2017 г., версии прошивки PX-M840F, выпущенные до 16 ноября 2017 г., версии прошивки PX-M840FX, выпущенные до 8 декабря 2017 г., версии прошивки PX-M860F, выпущенные до 25 октября 2017 г., версии прошивки PX-S05B/W, выпущенные до 9 марта 2018 г., версии прошивки PX-S350, выпущенные до 23 февраля 2018 г., версии прошивки PX-S5040, выпущенные до 20 ноября 2017 г., версии прошивки PX-S7050, выпущенные до 21 февраля 2018 г., версии прошивки PX-S7050PS, выпущенные до 21 февраля 2018 г., версии прошивки PX-S7050X, выпущенные до 7 ноября 2017 г., версии прошивки PX-S7070X, выпущенные до 27 апреля 2017 г., версии прошивки PX-S740, выпущенные до 3 декабря 2017 г., версии прошивки PX-S840, выпущенные до 16 ноября 2017 г., версии прошивки PX-S840X, выпущенные до 8 декабря 2017 г., версии прошивки PX-S860, выпущенные до 7 декабря 2017 г.) может позволить удаленным злоумышленникам направить пользователя на фишинговый сайт или выполнить произвольный скрипт в веб-браузере пользователя.
Продукт получает данные от агента/компонента HTTP (например, веб-сервера, прокси-сервера, браузера и т.д.), однако не нейтрализует или некорректно нейтрализует символы CR и LF перед включением данных в исходящие HTTP-заголовки.
https://cwe.mitre.org/data/definitions/113.html →Открыть в коллекции CWE →Данная атака основана на использовании HTTP-cookie для хранения учётных данных, сведений о состоянии и других критически важных данных в клиентских системах. Существует несколько различных форм этой атаки. Первая форма предполагает доступ к HTTP-cookie с целью извлечения потенциально конфиденциальных данных, содержащихся в них. Вторая форма — перехват этих данных при их передаче от клиента к серверу. Перехваченная информация затем используется злоумышленником для имитации удалённого пользователя/сессии. Третья форма — модификация содержимого cookie злоумышленником перед его отправкой обратно серверу. В этом случае злоумышленник стремится убедить целевой сервер работать на основе этих фальсифицированных данных.
https://capec.mitre.org/data/definitions/31.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/34.html →Открыть в коллекции CAPEC →Данная атака использует частые обмены клиент-сервер в AJAX-взаимодействии для сканирования системы. Хотя Ajax сам по себе не открывает новых уязвимостей, он оптимизирует их с точки зрения злоумышленника. Обычный первый шаг злоумышленника — разведка целевой среды для понимания, какие атаки окажутся эффективными. Поскольку разведка опирается на перечисление, разговорный шаблон быстрых множественных запросов и ответов, характерный для Ajax-приложений, позволяет злоумышленнику проверять множество уязвимостей, известных портов, сетевых ресурсов и т. д. Сведения, полученные в ходе AJAX-разведки, могут использоваться для поддержки других атак, таких как XSS.
https://capec.mitre.org/data/definitions/85.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/105.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| ds-570w_firmware | * | Отслеживается |
| ds-780n_firmware | * | Отслеживается |
| ep-10va_firmware | * | Отслеживается |
| ep-30va_firmware | * | Отслеживается |
| ep-707a_firmware | * | Отслеживается |
| ep-708a_firmware | * | Отслеживается |
| ep-709a_firmware | * | Отслеживается |
| ep-777a_firmware | * | Отслеживается |
| ep-807ab_firmware | * | Отслеживается |
| ep-807ar_firmware | * | Отслеживается |
| ep-807aw_firmware | * | Отслеживается |
| ep-808ab_firmware | * | Отслеживается |
| ep-808ar_firmware | * | Отслеживается |
| ep-808aw_firmware | * | Отслеживается |
| ep-879ab_firmware | * | Отслеживается |
| ep-879ar_firmware | * | Отслеживается |
| ep-879aw_firmware | * | Отслеживается |
| ep-907f_firmware | * | Отслеживается |
| ep-977a3_firmware | * | Отслеживается |
| ep-978a3_firmware | * | Отслеживается |