Potential Predictable Session ID
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 6.4epss 0.9%
probabilidade de exploração
0.9%top 45% das CVEs
exploração observada
nãonenhuma fonte reporta
Session Fixation vulnerability in Honeywell PM43 on 32 bit, ARM (Printer web page modules) allows Session Credential Falsification through Prediction.This issue affects PM43 versions prior to P10.19.050004. Update to the latest available firmware version of the respective printers to version MR19.5 (e.g. P10.19.050006).
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:L
Produtos afetados
Honeywell · PC23/43, PD43Honeywell · PD45, PX240Honeywell · PM23/43Honeywell · PM42Honeywell · PM45Honeywell · PX45/65Honeywell · PX4ie/6ieHoneywell · PX940Honeywell · RP2f/RP4fReferências
https://hsmftp.honeywell.com:443/en/Software/Printers/Industrial/PM23-PM23c-PM43-PM43c/Current/Firmware/firmwaresignedP1019050004https://hsmftp.honeywell.com:443/en/Software/Printers/Industrial/PM23-PM23c-PM43-PM43c/Current/Firmware/firmwarexasignedP1019050004Ahttps://www.honeywell.com/us/en/product-security