image

Cross site scripting lekje in HP Color LaserJet 4550

vrijdag 25 juli 2003, 13:42 door Redactie, 1 reacties

Er is een lek ontdekt in de administratieve interface van de HP Color LaserJet 4550 waardoor kwaadaardige personen cross site scripting kunnen uitvoeren. Het (niet kritieke) probleem is dat de input van verschillende functies niet geverifieerd wordt voordat deze wordt terugggeven aan de gebruiker. Als oplossing raadt men aan om geen links te volgen van externe websites of e-mails naar interne systemen zoals de printer. (Secunia)

Reacties (1)
26-07-2003, 18:03 door Anoniem
Is dit niet een beetje vergezocht? Dit is echt niet het enige apparaat waar zulke dingen op mogelijk zijn, bij elk apparaat zoals printers, (soho) routers en wasmachines met een web-interface zijn wel vreemde dingen mogelijk.

Het administratieve interface van de 4550 heb ik trouwens nog nooit gebruikt, het meeste kan gewoon via het displaytje. Daarnaast lijken mij de Sharp printers een stuk gevoeliger voor deze trucs, de versie met scanoptie ondersteunt bijv. het versturen van de scan naar een e-mail adres, middels een eigen mailservice.

Klaas
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.