linux打印机验证密码,HP LaserJet Pro打印机远程管理员密码泄露漏洞

发布日期:2013-10-15

更新日期:2013-10-18

受影响系统:

HP LaserJet Pro P1606dn

HP LaserJet Pro P1102w

HP LaserJet Pro M1218nfs MFP

HP LaserJet Pro M1217nfw MFP

HP LaserJet Pro M1216nfh MFP

HP LaserJet Pro M1214nfh MFP

HP LaserJet Pro M1213nf MFP

HP LaserJet Pro M1212nf MFP

HP LaserJet Pro CP1025nw

描述:

--------------------------------------------------------------------------------

惠普是全球领先高科技提供商,提供笔记本、台式电脑、工作站等全线产品。

部分联网的HP激光打印机在固件内含有硬编码的URL。这些URL(例如:http://ip_address/dev/save_restore.xml、http://ip_address:8080/IoMgmt/Adapters/wifi0/WPS/Pin)无需身份验证即可访问,然后从中获取纯文本管理员密码及其他诸如WiFi设置之类的信息。受影响设备包括但不限于下列版本:HP LaserJet Pro P1102w, HP LaserJet Pro P1606dn, HP LaserJet Pro CP1025nw, HP LaserJet Pro M1212nf MFP, HP LaserJet Pro M1213nf MFP, HP LaserJet Pro M1214nfh MFP, HP LaserJet Pro M1216nfh MFP, HP LaserJet Pro M1217nfw MFP, HP LaserJet Pro M1218nfs MFP

链接:http://seclists.org/bugtraq/2013/Aug/28

http://sekurak.pl/hp-laserjet-pro-printers-remote-admin-password-extraction/

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

HP

--

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

0b1331709591d260c1c78e86d0c51c18.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值