Printer web page invalid command execution
97Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.9epss 33%
da publicação à arma0 dias
Publicada no NVD12 de set.
1ª PoC3 de jul.
VulnCheck+147d
probabilidade de exploração
33%top 2% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Improper Input Validation vulnerability in Honeywell PM43 on 32 bit, ARM (Printer web page modules) allows Command Injection.This issue affects PM43 versions prior to P10.19.050004. Update to the latest available firmware version of the respective printers to version MR19.5 (e.g. P10.19.050006).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H
Produtos afetados
Honeywell · PC23/43, PD43Honeywell · PD45, PX240Honeywell · PM23/43Honeywell · PM42Honeywell · PM45Honeywell · PX45/65Honeywell · PX4ie/6ieHoneywell · PX940Honeywell · RP2f/RP4fPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/51885não verificadovulncheckvulncheck.com/xdb/461833ea1ac5não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://hsmftp.honeywell.com:443/en/Software/Printers/Industrial/PM23-PM23c-PM43-PM43c/Current/Firmware/firmwaresignedP1019050004https://hsmftp.honeywell.com:443/en/Software/Printers/Industrial/PM23-PM23c-PM43-PM43c/Current/Firmware/firmwarexasignedP1019050004Ahttps://www.honeywell.com/us/en/product-security