PT-2021-21298 · Hewlett Packard · Hp Pagewide Mfps+1

Publicado

2021-10-29

·

Atualizado

2021-11-04

·

CVE-2021-3662

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Multifuncionais HP Enterprise LaserJet e PageWide (versões afetadas não especificadas)
Descrição
O problema diz respeito a cross-site scripting (XSS) armazenado em determinadas impressoras multifuncionais HP Enterprise LaserJet e PageWide. O XSS armazenado é um tipo de vulnerabilidade de segurança que ocorre quando um aplicativo armazena dados inseridos pelo usuário sem a devida validação e, posteriormente, os exibe para outros usuários, permitindo que um invasor injete scripts maliciosos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3662

Produtos afetados

Hp Laserjet Enterprise
Hp Pagewide Mfps