Risque
- Atteinte à la confidentialité des données
Systèmes affectés
HP LaserJet P3015 avec version du firmware inférieure à 07.080.3.
Résumé
Une vulnérabilité dans les imprimantes HP LaserJet P3015 permet à une personne malintentionnée d'accéder à des documents à distance et de façon non autorisée.
Description
Une vulnérabilité de type traversée de répertoires (directory traversal) est présente dans les imprimantes HP LaserJet P3015. Cette vulnérabilité est due à une erreur dans le serveur Web intégré à l'imprimante et peut être exploitée pour accéder au contenu de fichiers de façon non autorisée.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP HPSBPI02733 SSRT100646 du 09 janvier 2012 : http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03140700
- Référence CVE CVE-2011-4785 https://www.cve.org/CVERecord?id=CVE-2011-4785