Серия принтеров HP LaserJet MFP M232-M237 может быть уязвима для атаки отказа в обслуживании, когда специально подготовленное сообщение-зап…
Серия принтеров HP LaserJet MFP M232-M237 может быть уязвима для атаки отказа в обслуживании, когда специально подготовленное сообщение-запрос отправляется через Интернет-протокол печати (IPP).
Продукт не обрабатывает или некорректно обрабатывает ситуацию, когда конкретный элемент не соответствует ожидаемому типу, например ожидается цифра (0–9), а передаётся буква (A–Z).
https://cwe.mitre.org/data/definitions/241.html →Открыть в коллекции CWE →Данная атака основана на клиентском коде, осуществляющем доступ к локальным файлам и ресурсам вместо URL. Когда клиентский браузер ожидает строку URL, но вместо этого получает запрос к локальному файлу, выполнение, вероятно, происходит в пространстве процесса браузера с полномочиями браузера для доступа к локальным файлам. Злоумышленник может отправить результаты этого запроса к локальным файлам на подконтрольный ему ресурс. Данная атака может применяться для кражи конфиденциальных аутентификационных данных (локальных или удалённых) либо для получения информации о профиле системы с целью проведения дальнейших атак.
https://capec.mitre.org/data/definitions/48.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| 1y7d4a_firmware | * | Отслеживается |
| 2a129a_firmware | * | Отслеживается |
| 2a130a_firmware | * | Отслеживается |
| 2a130e_firmware | * | Отслеживается |
| 2u589a_firmware | * | Отслеживается |
| 2u589e_firmware | * | Отслеживается |
| 2u589f_firmware | * | Отслеживается |
| 6gw71a_firmware | * | Отслеживается |
| 6gw99a_firmware | * | Отслеживается |
| 6gw99e_firmware | * | Отслеживается |
| 6gx00a_firmware | * | Отслеживается |
| 6gx00e_firmware | * | Отслеживается |
| 6gx01a_firmware | * | Отслеживается |
| 6gx02e_firmware | * | Отслеживается |
| 6gx03a_firmware | * | Отслеживается |
| 6gx04a_firmware | * | Отслеживается |
| 6gx05a_firmware | * | Отслеживается |
| 6gx05e_firmware | * | Отслеживается |
| 6gx06a_firmware | * | Отслеживается |
| 6gx09a_firmware | * | Отслеживается |