漏洞信息详情
HP多个LaserJet打印机未明目录遍历漏洞
漏洞简介
HP-ChaiSOE 1.0版本是一款内嵌在LaserJet 9040mfp, LaserJet 9050mfp和Color LaserJet 9500mfp 固件08.110.9之前版本;LaserJet 4345mfp and 9200C Digital Sender 固件09.120.9之前版本;Color LaserJet 4730mfp 固件46.200.9之前版本;LaserJet 2410, LaserJet 2420和LaserJet 2430 固件20080819 SPCL112A之前版本;LaserJet 4250 and LaserJet 4350 固件20080819 SPCL015A之前版本以及LaserJet 9040和LaserJet 9050 固件20080819 SPCL110A之前版本上的web服务器。HP-ChaiSOE 1.0中的HP JetDirect web管理界面存在目录遍历漏洞。远程攻击者可以借助URI中的目录遍历序列,读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01623905
参考网址
来源: BUGTRAQ
名称: 20090204 DDIVRT-2008-19 HP JetDirect Web Administration Directory Traversal
链接:http://www.securityfocus.com/archive/1/archive/1/500657/100/0/threaded
来源: SECTRACK
名称: 1021687
链接:http://www.securitytracker.com/id?1021687
来源: BID
名称: 33611
链接:http://www.securityfocus.com/bid/33611
来源: VUPEN
名称: ADV-2009-0341
链接:http://www.frsirt.com/english/advisories/2009/0341
来源: SECUNIA
名称: 33779
链接:http://secunia.com/advisories/33779
来源: HP
名称: HPSBPI02398
链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01623905
来源: HP
名称: HPSBPI02398
链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01623905
受影响实体
- Hp 9200c_digital_sender:20081211_09.131.1<!--2000-1-1-->
- Hp Color_laserjet_9500mfp:20070719_05.011.2<!--2000-1-1-->
- Hp Color_laserjet_4370mfp:20081211_46.211.2<!--2000-1-1-->
- Hp Laserjet_4345mfp:20081211_09.131.1<!--2000-1-1-->
- Hp Laserjet_9040:20080204_08.110.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...