CVE编号
CVE-2018-19248利用情况
暂无补丁情况
N/A披露时间
2018-12-25漏洞描述
Epson WorkForce WF-2861是日本爱普生(EPSON)公司的一款多功能打印机。 使用10.48 LQ22I3(Recovery模式)版本、10.51.LQ20I6版本和10.52.LQ17IA版本固件的Epson WorkForce WF-2861中的web服务存在安全漏洞。远程攻击者可通过向/DOWN/FIRMWAREUPDATE/ROM1 URI发送请求和向/FIRMWAREUPDATE URI发送POST请求利用该漏洞上传固件文件并重置打印机。解决建议
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://www.epson.com.hk/%E5%95%86%E7%94%A8/%E6%89%93%E5%8D%B0%E6%A9%9F/%E5%99%B4%E5%A2%A8%E6%89%93%E5%8D%B0%E6%A9%9F/Epson-WorkForce-WF-2861/p/C11CG28503
参考链接 |
|
---|---|
https://github.com/epistemophilia/CVEs/blob/master/Epson-WorkForce-WF2861/CVE... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | epson | epson_workforce_wf-2861_firmware | 10.48_lq22i3 | - | |||||
运行在以下环境 | |||||||||
系统 | epson | epson_workforce_wf-2861_firmware | 10.51.lq20i6 | - | |||||
运行在以下环境 | |||||||||
系统 | epson | epson_workforce_wf-2861_firmware | 10.52.lq17ia | - | |||||
运行在以下环境 | |||||||||
硬件 | epson | epson_workforce_wf-2861 | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 高
还没有评论,来说两句吧...