Risque
- Injection de code indirecte à distance
Systèmes affectés
- HP Color LaserJet CM3525
- HP Color LaserJet CM3530
- HP Color LaserJet CM4025
- HP Color LaserJet CM4525
- HP Color LaserJet CM6015
- HP Color LaserJet CM6030
- HP Color LaserJet CM6040
- LaserJet P3015
- LaserJet P4014
- LaserJet P4015
- LaserJet P4515
Résumé
Une vulnérabilité a été corrigée dans les imprimantes HP Color LaserJet. Elle permet à un attaquant d'injecter du code indirecte à distance ( XSS ).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c03556108 du 03 décembre 2012 : http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03556108
- Référence CVE CVE-2012-3272 https://www.cve.org/CVERecord?id=CVE-2012-3272