V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-0689
CVE
Высокий

Уязвимость внедрения HTTP-заголовков в принтерах и сканерах SEIKO EPSON (версии прошивки DS-570W, выпущенные до 13 марта 2018 г., версии пр…

CVSS
8.8
Высокий
EPSS
0.02
p73
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость внедрения HTTP-заголовков в принтерах и сканерах SEIKO EPSON (версии прошивки DS-570W, выпущенные до 13 марта 2018 г., версии прошивки DS-780N, выпущенные до 13 марта 2018 г., версии прошивки EP-10VA, выпущенные до 4 сентября 2017 г., версии прошивки EP-30VA, выпущенные до 19 июня 2017 г., версии прошивки EP-707A, выпущенные до 1 августа 2017 г., версии прошивки EP-708A, выпущенные до 7 августа 2017 г., версии прошивки EP-709A, выпущенные до 12 июня 2017 г., версии прошивки EP-777A, выпущенные до 1 августа 2017 г., версии прошивки EP-807AB/AW/AR, выпущенные до 1 августа 2017 г., версии прошивки EP-808AB/AW/AR, выпущенные до 7 августа 2017 г., версии прошивки EP-879AB/AW/AR, выпущенные до 12 июня 2017 г., версии прошивки EP-907F, выпущенные до 1 августа 2017 г., версии прошивки EP-977A3, выпущенные до 1 августа 2017 г., версии прошивки EP-978A3, выпущенные до 7 августа 2017 г., версии прошивки EP-979A3, выпущенные до 12 июня 2017 г., версии прошивки EP-M570T, выпущенные до 6 сентября 2017 г., версии прошивки EW-M5071FT, выпущенные до 2 ноября 2017 г., версии прошивки EW-M660FT, выпущенные до 19 апреля 2018 г., версии прошивки EW-M770T, выпущенные до 6 сентября 2017 г., версии прошивки PF-70, выпущенные до 20 апреля 2018 г., версии прошивки PF-71, выпущенные до 18 июля 2017 г., версии прошивки PF-81, выпущенные до 14 сентября 2017 г., версии прошивки PX-048A, выпущенные до 4 июля 2017 г., версии прошивки PX-049A, выпущенные до 11 сентября 2017 г., версии прошивки PX-437A, выпущенные до 24 июля 2017 г., версии прошивки PX-M350F, выпущенные до 23 февраля 2018 г., версии прошивки PX-M5040F, выпущенные до 20 ноября 2017 г., версии прошивки PX-M5041F, выпущенные до 20 ноября 2017 г., версии прошивки PX-M650A, выпущенные до 17 октября 2017 г., версии прошивки PX-M650F, выпущенные до 17 октября 2017 г., версии прошивки PX-M680F, выпущенные до 29 июня 2017 г., версии прошивки PX-M7050F, выпущенные до 13 октября 2017 г., версии прошивки PX-M7050FP, выпущенные до 13 октября 2017 г., версии прошивки PX-M7050FX, выпущенные до 7 ноября 2017 г., версии прошивки PX-M7070FX, выпущенные до 27 апреля 2017 г., версии прошивки PX-M740F, выпущенные до 4 декабря 2017 г., версии прошивки PX-M741F, выпущенные до 4 декабря 2017 г., версии прошивки PX-M780F, выпущенные до 29 июня 2017 г., версии прошивки PX-M781F, выпущенные до 27 июня 2017 г., версии прошивки PX-M840F, выпущенные до 16 ноября 2017 г., версии прошивки PX-M840FX, выпущенные до 8 декабря 2017 г., версии прошивки PX-M860F, выпущенные до 25 октября 2017 г., версии прошивки PX-S05B/W, выпущенные до 9 марта 2018 г., версии прошивки PX-S350, выпущенные до 23 февраля 2018 г., версии прошивки PX-S5040, выпущенные до 20 ноября 2017 г., версии прошивки PX-S7050, выпущенные до 21 февраля 2018 г., версии прошивки PX-S7050PS, выпущенные до 21 февраля 2018 г., версии прошивки PX-S7050X, выпущенные до 7 ноября 2017 г., версии прошивки PX-S7070X, выпущенные до 27 апреля 2017 г., версии прошивки PX-S740, выпущенные до 3 декабря 2017 г., версии прошивки PX-S840, выпущенные до 16 ноября 2017 г., версии прошивки PX-S840X, выпущенные до 8 декабря 2017 г., версии прошивки PX-S860, выпущенные до 7 декабря 2017 г.) может позволить удаленным злоумышленникам направить пользователя на фишинговый сайт или выполнить произвольный скрипт в веб-браузере пользователя.

Теги · CWE
Без аутентификации
CWE-113
CAPEC-31
CAPEC-34
CAPEC-85
CAPEC-105
Затронутые продукты
Ds-570w_firmwareDs-780n_firmwareEp-10va_firmwareEp-30va_firmwareEp-707a_firmwareEp-708a_firmwareEp-709a_firmwareEp-777a_firmwareEp-807ab_firmwareEp-807ar_firmwareEp-807aw_firmwareEp-808ab_firmwareEp-808ar_firmwareEp-808aw_firmwareEp-879ab_firmwareEp-879ar_firmwareEp-879aw_firmwareEp-907f_firmwareEp-977a3_firmwareEp-978a3_firmware
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p73
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-31 · CWE-113
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ds-570w_firmware*Отслеживается
ds-780n_firmware*Отслеживается
ep-10va_firmware*Отслеживается
ep-30va_firmware*Отслеживается
ep-707a_firmware*Отслеживается
ep-708a_firmware*Отслеживается
ep-709a_firmware*Отслеживается
ep-777a_firmware*Отслеживается
ep-807ab_firmware*Отслеживается
ep-807ar_firmware*Отслеживается
ep-807aw_firmware*Отслеживается
ep-808ab_firmware*Отслеживается
ep-808ar_firmware*Отслеживается
ep-808aw_firmware*Отслеживается
ep-879ab_firmware*Отслеживается
ep-879ar_firmware*Отслеживается
ep-879aw_firmware*Отслеживается
ep-907f_firmware*Отслеживается
ep-977a3_firmware*Отслеживается
ep-978a3_firmware*Отслеживается
Показаны первые 20 из 58
Источники данных
CVE