← voltar
CVE-2023-3710criticalexploração observadaCWE-20

Printer web page invalid command execution

97Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.9epss 33%
da publicação à arma0 dias
Publicada no NVD12 de set.
1ª PoC3 de jul.
VulnCheck+147d
probabilidade de exploração
33%top 2% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Improper Input Validation vulnerability in Honeywell PM43 on 32 bit, ARM (Printer web page modules) allows Command Injection.This issue affects PM43 versions prior to P10.19.050004. Update to the latest available firmware version of the respective printers to version MR19.5 (e.g. P10.19.050006).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.