Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
Les versions de HP MFP Digital Sending Software antérieures à la 4.18.3.
Résumé
Une vulnérabilité non précisée a été corrigée dans HP MFP Digital Sending Software. Elle permet de contourner la politique de sécurité et d'atteindre à la confidentialité des données.
Description
Une vulnérabilité non précisée dans HP MFP Digital Sending Software a été corrigée. Elle peut être utlisée par une personne mal intentionnée pour accéder illicitement à des fonctionnalités du système, dont Send To e-mail, et atteindre à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Sauvegarde du message de sécurité de HP HPSBPI02532 du 12 mai 2010 : http://marc.info/?m=127376308013422
- Référence CVE CVE-2010-1558 https://www.cve.org/CVERecord?id=CVE-2010-1558